PT-2026-81890 · Unknown · Doorkeeper
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Doorkeeper OpenID Connect versões anteriores a 1.10.4
Descrição
O endpoint de Registro Dinâmico de Cliente (DCR) persiste escopos fornecidos pelo cliente sem validá-los em relação ao conjunto de escopos configurados no servidor. Na função
DynamicClientRegistrationController#application params, o parâmetro scope é atribuído diretamente de params[:scope] sem validação contra Doorkeeper.configuration.scopes ou optional scopes. Como o enforce configured scopes vem desativado por padrão e o ScopeChecker prioriza escopos em nível de aplicativo sobre escopos em nível de servidor, um cliente registrado autonomamente pode obter escopos além dos pretendidos pelo servidor, resultando em escalonamento de privilégios.Recomendações
Atualizar para a versão 1.10.4.
Exploit
Correção
LPE
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Doorkeeper