PT-2026-99718 · Nezha · Nezha

·

CVE-2026-101090

·

Publicado

2026-09-15

·

Atualizado

2026-09-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nezha versão 2.2.3
Description O Nezha contém um problema de injeção de cabeçalho Host no endpoint de redirecionamento OAuth2. Quando a configuração opcional dashboard host está vazia, a aplicação reflete o cabeçalho HTTP Host fornecido pelo atacante no redirect uri enviado ao provedor de identidade, em vez de utilizar o install host configurado. Um atacante pode induzir uma vítima a iniciar um login OAuth2 por meio de uma requisição com um cabeçalho Host forjado, fazendo com que o provedor de identidade envie o código de autorização da vítima para uma URL de callback controlada pelo atacante. Isso permite que o atacante complete o fluxo de login ou vinculação e assuma o controle da conta. Este problema ocorre no endpoint /api/v1/oauth2/{provider} dentro da função oauth2redirect().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, certifique-se de que a configuração dashboard host não esteja vazia e esteja configurada com um valor de host válido.

Exploit

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101090
GHSA-RF68-8GJR-36Q7
GO-2026-6486

Produtos afetados

Nezha