
Vulnerability Research
उत्पाद: Webasyst Framework
प्रभावित संस्करण: ≤ 4.0.3
गंभीरता: उच्च (CVSS 3.1: 8.0)
Webasyst Framework 4.0.3 तक में OAuth 2.0 कार्यान्वयन दोष है जो एक दूरस्थ, अनधिकृत हमलावर को OAuth प्रवाह के दौरान जारी प्राधिकरण क्रेडेंशियल्स को इंटरसेप्ट करने की अनुमति देता है, बिना पीड़ित को सामान्य प्राधिकरण अनुमोदन से परे कुछ भी करने की आवश्यकता के। अनुचित सत्यापन के कारण, एक हमलावर स्थायी API एक्सेस टोकन प्राप्त कर सकता है और पीड़ित के संपूर्ण Webasyst खाते तक पूर्ण, अप्रतिबंधित API पहुँच प्राप्त कर सकता है।