CVE-2026-73310
XenForo < 2.3.13 में redirect_uri बाईपास के माध्यम से OAuth2 प्राधिकरण कोड टोकन चोरी
- प्रकाशित
- 8 सित॰ 2026
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 29.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# XenForo 2.3.13 से पहले के संस्करणों में OAuth2 प्राधिकरण दोष XenForo 2.3.13 से पहले के संस्करणों में OAuth2 टोकन एंडपॉइंट में एक प्राधिकरण दोष मौजूद है, जो किसी भी अनुमत (allowlisted) रीडायरेक्ट URI को नियंत्रित करने वाले हमलावरों को, प्राधिकरण के समय दर्ज किए गए URI से भिन्न अनुमत URI सबमिट करके रीडायरेक्ट URI बाइंडिंग को बायपास करने की अनुमति देता है। हमलावर एक बेमेल रीडायरेक्ट URI का उपयोग करके इंटरसेप्ट किए गए प्राधिकरण कोड का आदान-प्रदान कर सकते हैं, जिससे इंटरसेप्ट किए गए प्राधिकरण प्रवाहों से OAuth2 टोकन चुराए जा सकते हैं।
स्रोत
1CVE-2026-73310 के लिए प्रमाण-अवधारणा और तकनीकी विवरण, जो XenForo 2.3.13 से पहले के संस्करणों में OAuth2 प्राधिकरण कोड रीडायरेक्ट URI बाइंडिंग दोष है, जिसमें पुनरुत्पादन चरण और एक Python PoC स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।