PT-2026-79570 · Unknown · Punk::Oauth2::Server
CVE-2026-75866
·
Publicado
2026-08-22
·
Atualizado
2026-08-25
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Punk::OAuth2::Server versões anteriores a 0.04
Descrição
O software emite tokens de acesso que excedem os escopos e tipos de concessão registrados de um cliente porque o caminho de autorização não os valida. Especificamente, a função
token despacha com base no grant type no corpo da requisição sem verificar se o cliente está registrado para esse tipo; por exemplo, um cliente registrado apenas para authorization code pode solicitar client credentials. Nesses casos, o escopo solicitado é passado diretamente para o minter e assinado no token de acesso at+jwt. Além disso, a função authorize copia o escopo da consulta para o registro do código de autorização sem compará-lo com o registro, dependendo apenas de um gancho de consentimento opcional. Consequentemente, um cliente registrado pode obter um token assinado com qualquer escopo especificado, que é então aceito por um servidor de recursos usando Punk::OAuth2::Checker. Além disso, clientes registrados sem um segredo podem se autenticar usando apenas seu client id, permitindo que qualquer pessoa com esse identificador solicite tokens.Recomendações
Atualize o Punk::OAuth2::Server para uma versão posterior a 0.03.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Punk::Oauth2::Server