PT-2026-99718 · Nezha · Nezha
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nezha versão 2.2.3
Description
O Nezha contém um problema de injeção de cabeçalho Host no endpoint de redirecionamento OAuth2. Quando a configuração opcional
dashboard host está vazia, a aplicação reflete o cabeçalho HTTP Host fornecido pelo atacante no redirect uri enviado ao provedor de identidade, em vez de utilizar o install host configurado. Um atacante pode induzir uma vítima a iniciar um login OAuth2 por meio de uma requisição com um cabeçalho Host forjado, fazendo com que o provedor de identidade envie o código de autorização da vítima para uma URL de callback controlada pelo atacante. Isso permite que o atacante complete o fluxo de login ou vinculação e assuma o controle da conta. Este problema ocorre no endpoint /api/v1/oauth2/{provider} dentro da função oauth2redirect().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, certifique-se de que a configuração
dashboard host não esteja vazia e esteja configurada com um valor de host válido.Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nezha