PT-2026-45774 · Unknown · Namelessmc

·

CVE-2026-34460

·

Publicado

2026-06-02

·

Atualizado

2026-06-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas NamelessMC versões anteriores a 2.2.5
Description O tratamento de callback do OAuth não valida o parâmetro state no lado do servidor antes de trocar o código de autorização. Essa falha permite que um invasor capture uma URL de callback OAuth válida para sua própria conta e induza o navegador de uma vítima a navegar até ela. Consequentemente, a sessão da vítima é autenticada como a conta vinculada ao invasor, um processo conhecido como CSRF de login OAuth ou troca de sessão.
Recommendations Atualizar para a versão 2.2.5.

Exploit

Correção

Origin Validation Error

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34460
GHSA-PMPW-2XVH-5XJ6

Produtos afetados

Namelessmc