PT-2026-39854 · Outline · Outline

CVE-2026-43886

·

Publicado

2026-05-11

·

Atualizado

2026-05-12

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Outline versões 0.84.0 até 1.6.1
Description Um erro de lógica existe na função validateScope() dentro do OAuthInterface. A função utiliza Array.some() para validar os escopos OAuth solicitados, o que faz com que todo o array de escopos seja aceito se pelo menos um escopo for válido. Isso permite que um invasor smuggle um escopo de curinga * ao solicitar scope=read *, escalando efetivamente um token OAuth de apenas leitura para acesso total e irrestrito à API, incluindo operações de escrita, exclusão e administração.
Recommendations Atualizar para a versão 1.7.0.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43886
GHSA-7732-6QRG-WJF4

Produtos afetados

Outline