CVE-2019-11269
Offener Redirector in spring-security-oauth2
- Veröffentlicht
- 12.06.2019
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- pivotal
- Beweise beobachtet
- 17.06.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 95,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Spring Security OAuth Versionen 2.3 vor 2.3.6, 2.2 vor 2.2.5, 2.1 vor 2.1.5 und 2.0 vor 2.0.18 sowie ältere nicht mehr unterstützte Versionen könnten anfällig für einen Open-Redirector-Angriff sein, der einen Autorisierungscode preisgeben kann. Ein böswilliger Benutzer oder Angreifer kann eine Anfrage an den Autorisierungsendpunkt mit dem Autorisierungscode-Grant-Typ erstellen und über den Parameter `redirect_uri` einen manipulierten Weiterleitungs-URI angeben. Dies kann dazu führen, dass der Autorisierungsserver den User-Agent des Ressourceninhabers mit dem preisgegebenen Autorisierungscode auf einen URI umleitet, der unter der Kontrolle des Angreifers steht.
Quellen
1Riemann · java · 17.06.2019
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.