PT-2026-81890 · Unknown · Doorkeeper

·

CVE-2026-70665

·

Publicado

2026-08-25

·

Atualizado

2026-08-26

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Doorkeeper OpenID Connect versões anteriores a 1.10.4
Descrição O endpoint de Registro Dinâmico de Cliente (DCR) persiste escopos fornecidos pelo cliente sem validá-los em relação ao conjunto de escopos configurados no servidor. Na função DynamicClientRegistrationController#application params, o parâmetro scope é atribuído diretamente de params[:scope] sem validação contra Doorkeeper.configuration.scopes ou optional scopes. Como o enforce configured scopes vem desativado por padrão e o ScopeChecker prioriza escopos em nível de aplicativo sobre escopos em nível de servidor, um cliente registrado autonomamente pode obter escopos além dos pretendidos pelo servidor, resultando em escalonamento de privilégios.
Recomendações Atualizar para a versão 1.10.4.

Exploit

Correção

LPE

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70665
GHSA-8R7R-WH7X-27FF

Produtos afetados

Doorkeeper