
Vulnerability Research
Producto: Webasyst Framework
Versión afectada: ≤ 4.0.3
Gravedad: Alta (CVSS 3.1: 8.0)
Webasyst Framework hasta la versión 4.0.3 contiene una falla en la implementación de OAuth 2.0 que permite a un atacante remoto no autenticado interceptar las credenciales de autorización emitidas durante el flujo de OAuth, sin requerir que la víctima haga nada más allá de la aprobación de autorización normal. Debido a una validación inadecuada, un atacante puede obtener un token de acceso API permanente y obtener acceso API completo e irrestricto a toda la cuenta de Webasyst de la víctima.