PT-2026-81281 · Ech0 · Ech0
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Ech0 versões anteriores a 4.7.3
Description
Um problema de validação de URI de redirecionamento OAuth existe na função
parseAndValidateClientRedirect() (internal/service/auth/auth.go). O sistema compara apenas o esquema e o host da redirect uri fornecida pelo cliente com a lista de permissões configurada pelo administrador, ignorando os componentes de caminho, consulta e fragmento. Consequentemente, a redirect uri é incorporada ao JWT de estado assinado no momento do login sem validação completa. Um invasor pode criar uma redirect uri com um host que corresponda a uma origem permitida, mas que contenha um caminho influenciado pelo invasor. Após a troca OAuth, a vítima é redirecionada para esse caminho com um código de troca de uso único na string de consulta. Se esse código vazar (por exemplo, via cabeçalhos Referer, análise de dados ou um redirecionamento aberto nesse host), o invasor pode utilizar o endpoint público 'POST /api/auth/exchange' para obter os tokens de acesso e atualização da vítima.Recommendations
Atualizar para a versão 4.7.3.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ech0