PT-2026-81281 · Ech0 · Ech0

·

CVE-2026-79662

·

Publicado

2026-05-07

·

Atualizado

2026-08-25

CVSS v4.0

8.8

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas Ech0 versões anteriores a 4.7.3
Description Um problema de validação de URI de redirecionamento OAuth existe na função parseAndValidateClientRedirect() (internal/service/auth/auth.go). O sistema compara apenas o esquema e o host da redirect uri fornecida pelo cliente com a lista de permissões configurada pelo administrador, ignorando os componentes de caminho, consulta e fragmento. Consequentemente, a redirect uri é incorporada ao JWT de estado assinado no momento do login sem validação completa. Um invasor pode criar uma redirect uri com um host que corresponda a uma origem permitida, mas que contenha um caminho influenciado pelo invasor. Após a troca OAuth, a vítima é redirecionada para esse caminho com um código de troca de uso único na string de consulta. Se esse código vazar (por exemplo, via cabeçalhos Referer, análise de dados ou um redirecionamento aberto nesse host), o invasor pode utilizar o endpoint público 'POST /api/auth/exchange' para obter os tokens de acesso e atualização da vítima.
Recommendations Atualizar para a versão 4.7.3.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79662
GHSA-P64J-F4X9-WQ66
GO-2026-5531

Produtos afetados

Ech0