Ad

CVE-2026-55987

HIGH CVSS 3.1: 8,1 EPSS 0.29%
Обновлено 14 августа 2026
OAuth2
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик OAuth2
Публичный эксплойт Нет

Вход OAuth2 повторно активирует деактивированную администратором учетную запись в источниках аутентификации без токенов обновления (неполное исправление № 38009).

Показать оригинальное описание (EN)

OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1