envincion1991-cmyk/CVE-2026-51954
GitHub: envincion1991-cmyk/CVE-2026-51954
针对 Webasyst Framework OAuth 2.0 授权凭证拦截漏洞(CVE-2026-51954)的漏洞研究与 PoC 项目。
Stars: 0 | Forks: 0
**产品:** Webasyst Framework
**受影响版本:** ≤ 4.0.3
**严重程度:** 高危 (CVSS 3.1: 8.0)
## 描述
Webasyst Framework 4.0.3 及更早版本存在 OAuth 2.0 实现缺陷,允许未经身份验证的远程攻击者拦截在 OAuth 流程中签发的授权凭证,而无需受害者执行超出正常授权批准的任何操作。由于验证不当,攻击者可以获取永久的 API 访问 token,并拥有对受害者整个 Webasyst 账户的完全且不受限制的 API 访问权限。
## 致谢
- Saleh Alghamdi
- Abdulrahman Aldossary
标签:API安全, JSON输出, OAuth, OpenVAS, PHP, Web框架, 情报收集, 漏洞研究