PT-2026-96231 · Tautulli · Tautulli

CVE-2026-54915

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tautulli versões anteriores a 2.17.2
Description O endpoint não autenticado '/auth/redirect' em plexpy/webauth.py não sanitiza adequadamente o parâmetro redirect uri. Embora as barras normais sejam removidas, caracteres de tabulação, quebra de linha e retorno de carro permanecem. Ao utilizar a configuração padrão HTTP ROOT de raiz, o CherryPy HTTPRedirect passa esse valor para o urllib.parse.urljoin, permitindo que os caracteres de espaço resolvam o caminho para uma origem externa controlada por um invasor. Isso pode levar a phishing ou abuso do fluxo de redirecionamento pós-login se um usuário seguir um link manipulado. Configurações HTTP ROOT personalizadas (não raiz) não são afetadas.
Recommendations Atualizar para a versão 2.17.2.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54915
GHSA-7C9R-FHJ9-87XM

Produtos afetados

Tautulli