PT-2026-96224 · Warpgate · Warpgate

CVE-2026-91165

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

2.4

Baixa

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Warpgate versões anteriores a 0.27.6
Description O caminho de retorno de SSO usando response mode=form post no arquivo warpgate-protocol-http/src/api/sso provider list.rs não neutraliza sequências de fechamento de script ao usar serde json::to string dentro de ReturnToSsoPostResponse(). Isso permite que um invasor injete marcações por meio do parâmetro de redirecionamento next ou via mensagens de erro derivadas do IdP que são concatenadas sem codificação de URL por make redirect url(). O caminho derivado do IdP é acessível se o invasor controlar um provedor de identidade configurado ou a reivindicação de e-mail/nome de usuário em uma conta onde o provedor permite formatos de reivindicação não validados. Embora a Política de Segurança de Conteúdo (CSP) bloqueie JavaScript e manipuladores de eventos, o problema pode ser usado para falsificação de conteúdo, criação de formulários de login falsos ou acionamento de atualizações meta (meta refresh). A vítima deve completar o fluxo de SSO form post para que a injeção ocorra.
Recommendations Atualizar para a versão 0.27.6.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91165
GHSA-VVPJ-P7J8-4RV4

Produtos afetados

Warpgate