PT-2026-91759 · Docsgpt · Docsgpt
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
DocsGPT versões anteriores a 0.20.1
Descrição
O software envia tokens de sessão do conector OAuth para uma origem de destino curinga (wildcard) no endpoint 'callback-status' sem validar a origem do remetente. Um invasor pode atuar como
window.opener durante a autorização OAuth para obter tokens de sessão e e-mails de contas de provedores, que podem então ser usados para desconectar os conectores de armazenamento em nuvem das vítimas.Recomendações
Atualize o DocsGPT para uma versão posterior a 0.20.0.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Docsgpt