CVE-2019-11269
مُعيد توجيه مفتوح في spring-security-oauth2
- تم النشر
- 12/06/2019
- محدث
- 16/09/2024
- تخصيص CNA
- pivotal
- الأدلة المرصودة
- 17/06/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات Spring Security OAuth 2.3 الأقدم من 2.3.6، و2.2 الأقدم من 2.2.5، و2.1 الأقدم من 2.1.5، و2.0 الأقدم من 2.0.18، بالإضافة إلى الإصدارات الأقدم غير المدعومة، قد تكون عرضة لهجوم إعادة توجيه مفتوح (open redirector) يمكنه تسريب رمز التفويض. يمكن لمستخدم ضار أو مهاجم صياغة طلب إلى نقطة نهاية التفويض باستخدام نوع منحة رمز التفويض (authorization code grant type)، وتحديد معرّف URI لإعادة توجيه مُعدَّل عبر معامل `redirect_uri`. قد يؤدي ذلك إلى قيام خادم التفويض بإعادة توجيه وكيل مستخدم مالك المورد إلى URI يخضع لسيطرة المهاجم مع رمز التفويض المسرَّب.
المصادر
1Riemann · java · 17/06/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.