← voltar
CVE-2026-33494

Ory Oathkeeper has a path traversal authorization bypass

CVSS 10 CRITICALEPSS 0.5%CWE-23
Em resumo

Ory Oathkeeper anteriores à versão 26.2.0 permitem que atacantes contornem controles de acesso usando truques de traversal de caminhos (como `/public/../admin`) em URLs. O sistema verifica a permissão pelo caminho disfarçado, mas processa o caminho real, deixando atacantes acessarem áreas protegidas.

Detalhe técnico

Uma falha de bypass de autorização existe no mecanismo de avaliação de regras do Ory Oathkeeper, que compara requisições HTTP contra Access Rules usando caminhos não normalizados. Um atacante pode craftar URLs com sequências de traversal de caminho que se resolvem em endpoints protegidos após normalização, contornando controles de acesso porque o matching ocorre antes da normalização. Afeta versões anteriores à 26.2.0.

Resumo gerado e traduzido por IA a partir da descrição oficial.
ORY Oathkeeper is an Identity & Access Proxy (IAP) and Access Control Decision API that authorizes HTTP requests based on sets of Access Rules. Versions prior to 26.2.0 are vulnerable to an authorization bypass via HTTP path traversal. An attacker can craft a URL containing path traversal sequences (e.g. `/public/../admin/secrets`) that resolves to a protected path after normalization, but is matched against a permissive rule because the raw, un-normalized path is used during rule evaluation. Version 26.2.0 contains a patch.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Produtos afetados
ory · oathkeeper

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →