PT-2025-50278 · Zitadel · Zitadel

Amit-Laish

·

Publicado

2025-12-09

·

Atualizado

2026-01-06

·

CVE-2025-67495

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ZITADEL de 4.0.0-rc.1 a 4.7.0
Descrição O ZITADEL, uma ferramenta de infraestrutura de identidade de código aberto, está suscetível a uma vulnerabilidade de Cross-Site Scripting (XSS) baseado em DOM através do endpoint de logout do Zitadel V2. O endpoint da API /logout redireciona de forma insegura para um valor fornecido no parâmetro GET post logout redirect. Isso permite que um atacante remoto não autenticado execute código JavaScript malicioso nos navegadores dos usuários do ZITADEL. Esta vulnerabilidade requer múltiplas sessões de usuário ativas no mesmo navegador para ser explorada. O sequestro de conta é mitigado quando a Autenticação de Múltiplos Fatores (MFA) ou a autenticação sem senha estão habilitadas.
Recomendações Versões anteriores a 4.7.1 devem ser atualizadas.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67495
GHSA-V959-QXV6-6F8P
GO-2025-4213
SUSE-SU-2026:0037-1

Produtos afetados

Zitadel