PT-2026-66494 · Boruta · Boruta
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:L/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
boruta versões 2.3.0 a 2.3.6
Description
Isolamento ou Compartimentação Imprópria no módulo
Elixir.Boruta.Openid permite que invasores não autenticados registrem clientes OpenID Connect com privilégios administrativos através do ponto de entrada de registro dinâmico de clientes. A função register client/3 encaminha parâmetros fornecidos pelo chamador para o caminho de criação de cliente administrativo sem uma lista de permissões (allowlist) de nível de campo. Isso permite que invasores definam atributos sensíveis de segurança, como tipos de concessão suportados, escopos autorizados, imposição de PKCE, comportamento de atualização e revogação pública, tempos de vida de token e configurações de assinatura. O problema também está associado à função parse registration params/2. A falha ocorre porque a biblioteca não distingue entre os metadados que um registrante público pode definir e os controles administrativos que exigiriam a aprovação de um operador.Recommendations
Atualize o boruta para a versão 2.3.7.
Desative a rota de registro dinâmico de clientes ou restrinja-a a administradores autenticados.
Se o registro dinâmico precisar permanecer disponível para chamadores não confiáveis, evite encaminhar os parâmetros da requisição diretamente para
register client/3; em vez disso, construa um mapa de parâmetros contendo apenas metadados públicos definidos pelos padrões e sobrescreva os atributos administrativos com valores de um perfil de servidor de privilégio mínimo fixo antes de chamar a função.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Boruta