PT-2026-97856 · Logto · Logto

CVE-2026-56739

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

CVSS v4.0

8.5

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Logto versões anteriores a 1.43.0
Description O Logto não valida os endereços utilizados para conexões externas controladas por administradores. Isso permite que requisições alcancem endereços de uso especial e de metadados de nuvem através da entrega de webhooks em packages/core/src/libraries/hook/utils.ts. Além disso, conectores OAuth2 personalizados podem usar um userInfoEndpoint selecionado por um invasor para encaminhar tokens de acesso OAuth no cabeçalho de Autorização, enquanto conectores OIDC podem buscar um jwksUri selecionado por um invasor. Essas operações exigem acesso de configuração administrativa do locatário e podem cruzar a fronteira da rede do servidor, expondo potencialmente dados internos ou credenciais de provedores upstream.
Recommendations Atualizar para a versão 1.43.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56739
GHSA-3556-624Q-C5W3

Produtos afetados

Logto