
Pesquisa de Vulnerabilidades
Produto: Webasyst Framework
Versão Afetada: ≤ 4.0.3
Severidade: Alta (CVSS 3.1: 8.0)
O Webasyst Framework até a versão 4.0.3 contém uma falha na implementação do OAuth 2.0 que permite a um atacante remoto não autenticado interceptar credenciais de autorização emitidas durante o fluxo OAuth, sem exigir que a vítima faça qualquer coisa além da aprovação normal de autorização. Devido à validação inadequada, um atacante pode obter um token de acesso permanente à API e obter acesso total e irrestrito à API de toda a conta Webasyst da vítima.