PT-2026-79570 · Unknown · Punk::Oauth2::Server

CVE-2026-75866

·

Publicado

2026-08-22

·

Atualizado

2026-08-25

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Punk::OAuth2::Server versões anteriores a 0.04
Descrição O software emite tokens de acesso que excedem os escopos e tipos de concessão registrados de um cliente porque o caminho de autorização não os valida. Especificamente, a função token despacha com base no grant type no corpo da requisição sem verificar se o cliente está registrado para esse tipo; por exemplo, um cliente registrado apenas para authorization code pode solicitar client credentials. Nesses casos, o escopo solicitado é passado diretamente para o minter e assinado no token de acesso at+jwt. Além disso, a função authorize copia o escopo da consulta para o registro do código de autorização sem compará-lo com o registro, dependendo apenas de um gancho de consentimento opcional. Consequentemente, um cliente registrado pode obter um token assinado com qualquer escopo especificado, que é então aceito por um servidor de recursos usando Punk::OAuth2::Checker. Além disso, clientes registrados sem um segredo podem se autenticar usando apenas seu client id, permitindo que qualquer pessoa com esse identificador solicite tokens.
Recomendações Atualize o Punk::OAuth2::Server para uma versão posterior a 0.03.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75866

Produtos afetados

Punk::Oauth2::Server