PT-2026-82217 · Unknown · Openmetadata

·

CVE-2026-81029

·

Publicado

2026-08-26

·

Atualizado

2026-08-27

CVSS v4.0

8.5

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenMetadata versões anteriores a 2.0.0
Description O software aceita um destino de redirecionamento pós-autenticação fornecido pelo chamador e anexa o token emitido a ele. O SamlLoginServlet lê o parâmetro de requisição callback e o armazena na sessão HTTP sem validá-lo contra destinos registrados. Posteriormente, o servlet consumidor de asserção formata esse valor em uma URL contendo o JWT emitido, o e-mail e o nome da conta antes de realizar o redirecionamento. Os manipuladores OIDC e OAuth2 seguem um padrão semelhante usando seus próprios parâmetros de redirecionamento e tokens de identidade. Um invasor pode especificar um destino sob seu controle, fazendo com que o servidor envie um token válido para esse destino após o login bem-sucedido, permitindo que o invasor assuma o controle da conta do usuário.
Recommendations Atualizar para a versão 2.0.0.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81029

Produtos afetados

Openmetadata