PT-2026-39854 · Outline · Outline
CVE-2026-43886
·
Publicado
2026-05-11
·
Atualizado
2026-05-12
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Outline versões 0.84.0 até 1.6.1
Description
Um erro de lógica existe na função
validateScope() dentro do OAuthInterface. A função utiliza Array.some() para validar os escopos OAuth solicitados, o que faz com que todo o array de escopos seja aceito se pelo menos um escopo for válido. Isso permite que um invasor smuggle um escopo de curinga * ao solicitar scope=read *, escalando efetivamente um token OAuth de apenas leitura para acesso total e irrestrito à API, incluindo operações de escrita, exclusão e administração.Recommendations
Atualizar para a versão 1.7.0.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Outline