Punk::OAuth 2 versões anteriores 0.03 para o Perl permitir que um atacante- escolhido fora do site redirecione após o login porque o mesmo_ original_path aceita um backslash ou uma aba no parâmetro de retorno. oauth 2 _login lê o parâmetro de retorno a partir do pedido de iniciação, executa o mesmo_ original_path sobre ele, e armazena o sobrevivente no registro de fluxo de sessão como o alvo de redirecionamento pós- login. Essa verificação rejeita um valor que não começa com uma barra, uma com uma barra como seu segundo byte, e uma contendo CR ou LF. Um backslash e um passe de aba. O URL Standard trata um backslash como equivalente a um slash para esquemas especiais, então `/\evil.exemplo` analisa com a autoridade `evil.exemplo`. Ele também tira a aba ASCII antes de analisar, por isso uma aba entre duas barras principais deixa `// evil.exemplo`. Um link criado para a própria rota de login do aplicativo coloca a vítima no site do atacante após uma autenticação genuína. O redirecionamento não tem código de autorização ou token de acesso. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 75628 foi publicado em 2026 - 08 - 20 T 01: 16: 53.803 Z e última modificação em 2026 - 08 - 28 T 16: 18: 25.103 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.7, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N, pontuação de exploração 2.1, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 601.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.