Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ryuyunseong

#31420de 55,138
8.6CVSS total
Vulnerabilidades · 1
PT-2026-67334
8.6
2026-08-02
Vikunja · Vikunja · CVE-2026-68581
**Nome do Software Vulnerável e Versões Afetadas** Vikunja versões 0.22.0 through 2.3.0 **Description** A falha na validação do tipo de principal no gerenciamento de tokens de API permite que um invasor autenticado se passe por outros usuários. Os IDs de usuário e os IDs de compartilhamento de link são sequências numéricas independentes que são resolvidas através de uma interface genérica `web.Auth.GetID()`. Se um JWT de compartilhamento de link possuir um ID numérico que coincida com o ID de um usuário alvo, os endpoints `/api/v1/tokens` tratam a solicitação como se originasse desse usuário. Um invasor pode identificar o ID numérico de um usuário alvo por meio da busca de usuários e criar compartilhamentos de link até que a sequência coincida com esse ID. Isso permite que o invasor liste, crie e exclua os tokens de API do usuário alvo, incluindo a emissão de novos tokens com escopos específicos sob as permissões do alvo. **Recommendations** Atualizar para a versão 2.4.0.