PT-2026-96224 · Warpgate · Warpgate
CVE-2026-91165
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v3.1
2.4
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Warpgate versões anteriores a 0.27.6
Description
O caminho de retorno de SSO usando
response mode=form post no arquivo warpgate-protocol-http/src/api/sso provider list.rs não neutraliza sequências de fechamento de script ao usar serde json::to string dentro de ReturnToSsoPostResponse(). Isso permite que um invasor injete marcações por meio do parâmetro de redirecionamento next ou via mensagens de erro derivadas do IdP que são concatenadas sem codificação de URL por make redirect url(). O caminho derivado do IdP é acessível se o invasor controlar um provedor de identidade configurado ou a reivindicação de e-mail/nome de usuário em uma conta onde o provedor permite formatos de reivindicação não validados. Embora a Política de Segurança de Conteúdo (CSP) bloqueie JavaScript e manipuladores de eventos, o problema pode ser usado para falsificação de conteúdo, criação de formulários de login falsos ou acionamento de atualizações meta (meta refresh). A vítima deve completar o fluxo de SSO form post para que a injeção ocorra.Recommendations
Atualizar para a versão 0.27.6.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Warpgate