PT-2026-97856 · Logto · Logto
CVE-2026-56739
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
CVSS v4.0
8.5
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Logto versões anteriores a 1.43.0
Description
O Logto não valida os endereços utilizados para conexões externas controladas por administradores. Isso permite que requisições alcancem endereços de uso especial e de metadados de nuvem através da entrega de webhooks em
packages/core/src/libraries/hook/utils.ts. Além disso, conectores OAuth2 personalizados podem usar um userInfoEndpoint selecionado por um invasor para encaminhar tokens de acesso OAuth no cabeçalho de Autorização, enquanto conectores OIDC podem buscar um jwksUri selecionado por um invasor. Essas operações exigem acesso de configuração administrativa do locatário e podem cruzar a fronteira da rede do servidor, expondo potencialmente dados internos ou credenciais de provedores upstream.Recommendations
Atualizar para a versão 1.43.0.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Logto