PT-2026-92117 · Bookstack · Bookstack
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
BookStack versões anteriores a 26.05.5
Description
Existe uma falha de bypass de autenticação na implementação de login social. Atacantes não autenticados podem entrar como usuários arbitrários ao se autenticar por meio de um provedor social que compartilhe o mesmo namespace
driver id de outro provedor. Isso ocorre porque a função handleLoginCallback() em SocialAuthService ignora a coluna do driver ao consultar registros de contas vinculadas, permitindo que um ID de usuário de um provedor corresponda a uma conta vinculada a um provedor diferente e ignore a verificação de credenciais.Recommendations
Atualize o BookStack para a versão 26.05.5 ou posterior.
Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bookstack