
Vulnerability Research
المنتج: Webasyst Framework
الإصدار المتأثر: ≤ 4.0.3
الخطورة: عالية (CVSS 3.1: 8.0)
يحتوي Webasyst Framework حتى الإصدار 4.0.3 على خلل في تنفيذ OAuth 2.0 يسمح لمهاجم بعيد غير مصادَق باعتراض بيانات اعتماد التفويض الصادرة أثناء تدفق OAuth، دون اشتراط أي إجراء من الضحية يتجاوز الموافقة الاعتيادية على التفويض. وبسبب التحقق غير السليم، يمكن للمهاجم الحصول على رمز وصول دائم للـ API والوصول بشكل كامل وغير مقيد إلى حساب Webasyst بالكامل الخاص بالضحية.