PT-2026-43399 · Lumiverse · Lumiverse
Cu64
·
Publicado
2026-05-26
·
Atualizado
2026-05-27
·
CVE-2026-44443
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Lumiverse versões anteriores a 0.9.7
Descrição
A função
consumeNonce() apenas verifica se uma variável de nível de módulo está definida e não expirou, falhando ao validar valores da requisição HTTP recebida ou ao vincular o nonce à sessão do administrador. Se uma chamada auth.api.signUpEmail() falhar antes da execução do hook before—como quando o BetterAuth rejeita um e-mail duplicado—o nonce permanece definido, mas não é consumido. Isso permite que qualquer requisição POST para o endpoint '/api/auth/sign-up/email' que chegue dentro da janela de 10 segundos seja registrada com sucesso, independentemente de quem a enviou. Um invasor capaz de prever ou observar quando um administrador tenta criar um usuário duplicado pode explorar essa condição de corrida para registrar uma conta não autorizada.Recomendações
Atualizar para a versão 0.9.7.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lumiverse