PT-2026-49287 · Undefined · Undefined
Kkc73
·
Publicado
2026-06-15
·
Atualizado
2026-06-17
·
CVE-2026-36537
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ThingsBoard versão 4.3.0.1
Descrição
Existe uma falha de bypass de autenticação durante a troca de código de autorização OAuth. A aplicação confia inadequadamente em dados de identidade fornecidos pelo usuário no parâmetro
user do endpoint '/login/oauth2/code/'. Ao manipular o endereço de e-mail neste objeto JSON, um invasor remoto pode ignorar a autenticação e obter acesso total a qualquer conta de usuário existente na plataforma sem possuir as credenciais do usuário alvo, resultando em um sequestro completo de conta. Mais de 14.000 dispositivos foram identificados como potencialmente afetados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined