PT-2026-36108 · Admidio · Admidio

Offset

·

Publicado

2026-04-29

·

Atualizado

2026-05-07

·

CVE-2026-41671

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Admidio versões anteriores a 5.0.9
Descrição Existe um problema na implementação do OpenID Connect (OIDC) onde o endpoint de introspecção de token '/modules/sso/index.php/oidc/introspect' sempre retorna um status ativo positivo, independentemente de o token fornecido ser válido, expirado, revogado ou fabricado. Este endpoint não autentica o servidor de recursos solicitante e não valida o token enviado, permitindo a bypass completa de autenticação em qualquer servidor de recursos que dependa deste endpoint. Além disso, o endpoint de revogação de token '/oidc/revoke' retorna uma resposta de sucesso sem realmente revogar o token, o que impede a invalidação de credenciais comprometidas. A falha está localizada nas funções handleIntrospectionRequest() e handleRevocationRequest() no arquivo src/SSO/Service/OIDCService.php.
Recomendações Atualize para a versão 5.0.9. Como medida paliativa temporária, restrinja o acesso aos endpoints '/modules/sso/index.php/oidc/introspect' e '/oidc/revoke' para minimizar o risco de exploração.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41671
GHSA-9XX5-CV6J-X533

Produtos afetados

Admidio