PT-2026-81481 · Coroot · Coroot
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Coroot (versões afetadas não especificadas)
Descrição
Um endpoint de registro dinâmico de cliente MCP OAuth não autenticado aceita qualquer URI de redirecionamento sintaticamente válida sem validação. Isso permite que invasores registrem clientes que apontem para hosts sob seu controle. Ao enviar URLs de autorização para usuários autenticados, invasores podem capturar códigos de autorização após a concessão do consentimento e trocá-los por tokens de acesso para sequestrar sessões MCP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coroot