PT-2026-95550 · Kyoo · Kyoo

CVE-2026-77386

·

Publicado

2026-09-18

·

Atualizado

2026-09-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kyoo versões anteriores a 5.1.0
Description Um invasor não autenticado pode iniciar um fluxo de login OpenID Connect (OIDC) usando um redirectUrl controlado. O sistema armazena esta URL no estado de login, e o endpoint '/auth/oidc/logged/{provider}' redireciona o navegador para este destino sem validação, anexando o provedor, o token e os valores de erro. Como o token de uso único não está vinculado à sessão que iniciou o login, um invasor pode capturar o token em seu destino e trocá-lo através do endpoint '/auth/oidc/callback/{provider}' para sequestrar a sessão da vítima.
Recommendations Atualizar para a versão 5.1.0.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77386
GHSA-XHG6-V78P-XF44

Produtos afetados

Kyoo