PT-2026-67334 · Vikunja · Vikunja

·

CVE-2026-68581

·

Publicado

2026-08-02

·

Atualizado

2026-08-02

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vikunja versões 0.22.0 through 2.3.0
Description A falha na validação do tipo de principal no gerenciamento de tokens de API permite que um invasor autenticado se passe por outros usuários. Os IDs de usuário e os IDs de compartilhamento de link são sequências numéricas independentes que são resolvidas através de uma interface genérica web.Auth.GetID(). Se um JWT de compartilhamento de link possuir um ID numérico que coincida com o ID de um usuário alvo, os endpoints /api/v1/tokens tratam a solicitação como se originasse desse usuário. Um invasor pode identificar o ID numérico de um usuário alvo por meio da busca de usuários e criar compartilhamentos de link até que a sequência coincida com esse ID. Isso permite que o invasor liste, crie e exclua os tokens de API do usuário alvo, incluindo a emissão de novos tokens com escopos específicos sob as permissões do alvo.
Recommendations Atualizar para a versão 2.4.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68581
GHSA-VVCV-VPPH-H844

Produtos afetados

Vikunja