CVE-2026-59358
ثغرة نقطة نهاية رمز UAA OAuth تسمح بإعادة استخدام رمز وصول المستخدم لنوع منح client_credentials
- تم النشر
- 06/10/2026
- محدث
- 06/10/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 07/10/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 25.9%
- تاريخ الموديل
- 06/10/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مصادقة غير صحيحة (CWE-287) في نقطة نهاية رمز OAuth في Cloud Foundry UAA تسمح لمهاجم مُصادَق عليه عن بُعد يحمل رمز وصول مستخدم صالح بالحصول على رمز client_credentials كامل الصلاحيات لعميل OAuth الذي أصدره، وذلك بتقديم رمز المستخدم كبيانات اعتماد OAuth 2.0 Bearer في طلب منح client_credentials بدلاً من السر المُهيأ للعميل. لا تتحقق معالجة client_credentials في UAA من أن بيانات اعتماد Bearer المُقدَّمة لمصادقة العميل هي فعلاً بيانات اعتماد عميل (سر عميل أو طريقة مصادقة عميل مُهيأة صالحة)؛ بل تقبل أي رمز وصول صالح يتطابق client_id الخاص به مع الطلب. رمز حصل عليه مستخدم نهائي عادي عبر تدفق authorization_code + PKCE عام — مقيَّد فقط بـ uaa.user، ويحمل user_id، ويسجّل client_auth_method=none — يستوفي هذا التحقق. لا يمكن لذلك الرمز بحد ذاته إدارة عملاء OAuth (POST /oauth/clients يُرجع 403 بشكل صحيح)، ولكن عند إعادة تشغيله كمصادقة Bearer في طلب client_credentials لنفس العميل، يُصدر UAA رمزاً جديداً خاصاً بالعميل فقط يحمل كامل صلاحيات العميل، مثل clients.write. يمكن للمهاجم استخدام ذلك الرمز لإنشاء عملاء OAuth جدد عشوائيين، بما في ذلك عملاء بصلاحيات يختارها المهاجم، دون امتلاك السر الفعلي للعميل إطلاقاً. يتطلب الاستغلال رمز وصول مستخدم صالح (خاص بالمهاجم) لعميل مُهيأ لدعم كلٍّ من تدفق تفويض عام موجه للمستخدم ونوع منح client_credentials على نفس client_id — وهو مزيج غير افتراضي. يتناسب التأثير العملي مع الصلاحيات المُسنَدة لذلك العميل.
المصادر
مختبر إثبات مفهوم وعميل استغلال لـ CVE-2026-59358، يوضح إعادة استخدام Cloud Foundry UAA لرمز PKCE الخاص بالمستخدم كـ client_credentials Bearer لإصدار رموز عميل ذات صلاحيات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.