CVE-2026-73310
XenForo < 2.3.13 OAuth2 Authorization Code Token-Diebstahl über redirect_uri-Bypass
- Veröffentlicht
- 08.09.2026
- Aktualisiert
- 09.09.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 08.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 29,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# XenForo vor 2.3.13 enthält einen Autorisierungsfehler im OAuth2-Token-Endpunkt XenForo vor 2.3.13 enthält einen Autorisierungsfehler im OAuth2-Token-Endpunkt, der es Angreifern, die eine beliebige auf der Whitelist stehende Redirect-URI kontrollieren, ermöglicht, die Redirect-URI-Bindung zu umgehen, indem sie eine andere auf der Whitelist stehende URI übermitteln als die, die zum Zeitpunkt der Autorisierung aufgezeichnet wurde. Angreifer können einen abgefangenen Autorisierungscode mithilfe einer nicht übereinstimmenden Redirect-URI austauschen, um OAuth2-Tokens aus abgefangenen Autorisierungsabläufen zu stehlen.
Quellen
1# Proof of Concept und technische Ausarbeitung für CVE-2026-73310, eine OAuth2-Autorisierungscode-Redirect-URI-Bindungs-Schwachstelle in XenForo vor 2.3.13, einschließlich Reproduktionsschritten und einem Python-PoC-Skript.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.