CVE-2019-3778
إعادة توجيه مفتوحة في spring-security-oauth2
- تم النشر
- 07/03/2019
- محدث
- 16/09/2024
- تخصيص CNA
- dell
- الأدلة المرصودة
- 17/06/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Spring Security OAuth، الإصدارات 2.3 قبل 2.3.5، و2.2 قبل 2.2.4، و2.1 قبل 2.1.4، و2.0 قبل 2.0.17، والإصدارات الأقدم غير المدعومة قد تكون عرضة لهجوم إعادة التوجيه المفتوح الذي يمكن أن يسرّب رمز التفويض. يمكن لمستخدم ضار أو مهاجم صياغة طلب إلى نقطة نهاية التفويض باستخدام نوع منح رمز التفويض، وتحديد URI إعادة توجيه مُتلاعب به عبر معلمة "redirect_uri". يمكن أن يتسبب ذلك في قيام خادم التفويض بإعادة توجيه وكيل مستخدم مالك المورد إلى URI تحت سيطرة المهاجم مع رمز التفويض المسرَّب. تُعرّض هذه الثغرة التطبيقات التي تستوفي جميع المتطلبات التالية: تعمل بدور خادم التفويض (مثل @EnableAuthorizationServer) وتستخدم DefaultRedirectResolver في AuthorizationEndpoint. لا تُعرّض هذه الثغرة التطبيقات التي: تعمل بدور خادم التفويض وتستخدم تطبيقًا مختلفًا لـ RedirectResolver بخلاف DefaultRedirectResolver، أو تعمل بدور خادم موارد فقط (مثل @EnableResourceServer)، أو تعمل بدور عميل فقط (مثل @EnableOAuthClient).
المصادر
2Spring Security OAuth 2.3 Open Redirection تحليل وإعادة إنتاج
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.