PT-2026-81863 · Unknown · Punk::Plugin::Totp

·

CVE-2026-78619

·

Publicado

2026-08-25

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Punk::Plugin::TOTP versões anteriores a 0.05
Description O software valida incorretamente os códigos de recuperação durante o desafio de autenticação de dois fatores. A função totp use recovery() pesquisa no modelo de recuperação o digest do código enviado entre todos os usuários. A verificação de propriedade subsequente compara o user id da linha do código de recuperação com o ID do usuário desafiado usando a coerção de inteiros do Perl. Se os identificadores não começarem com dígitos (como nomes de usuário, endereços de e-mail ou UUIDs), eles são convertidos para zero, fazendo com que a comparação seja avaliada como igual, independentemente do usuário real. Isso permite que um invasor que possua uma senha válida e seu próprio código de recuperação ignore o segundo fator da conta de uma vítima.
Recommendations Atualize para a versão 0.05 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78619

Produtos afetados

Punk::Plugin::Totp