PT-2026-81481 · Coroot · Coroot

·

CVE-2026-79786

·

Publicado

2026-08-25

·

Atualizado

2026-08-28

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Coroot (versões afetadas não especificadas)
Descrição Um endpoint de registro dinâmico de cliente MCP OAuth não autenticado aceita qualquer URI de redirecionamento sintaticamente válida sem validação. Isso permite que invasores registrem clientes que apontem para hosts sob seu controle. Ao enviar URLs de autorização para usuários autenticados, invasores podem capturar códigos de autorização após a concessão do consentimento e trocá-los por tokens de acesso para sequestrar sessões MCP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79786

Produtos afetados

Coroot