CVE-2026-73310
XenForo < 2.3.13 Кража токена авторизации OAuth2 Authorization Code через обход redirect_uri
- Опубликовано
- 8 сент. 2026 г.
- Обновлено
- 9 сент. 2026 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 8 сент. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 29,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
XenForo до версии 2.3.13 содержит уязвимость авторизации в конечной точке OAuth2-токенов, которая позволяет злоумышленникам, контролирующим любой URI перенаправления из белого списка, обойти привязку URI перенаправления, отправив другой URI из белого списка, отличный от того, который был записан во время авторизации. Злоумышленники могут обменять перехваченный код авторизации, используя несовпадающий URI перенаправления, чтобы похитить OAuth2-токены из перехваченных потоков авторизации.
Источники
1# PoC и техническое описание для CVE-2026-73310 — уязвимость привязки URI перенаправления кода авторизации OAuth2 в XenForo до версии 2.3.13, включая шаги воспроизведения и PoC-скрипт на Python.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.