CVE-2019-3778
Offene Weiterleitung in spring-security-oauth2
- Veröffentlicht
- 07.03.2019
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- dell
- Beweise beobachtet
- 17.06.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NMittel · nächste 30 Tage
- Perzentil
- 96,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Spring Security OAuth, Versionen 2.3 vor 2.3.5, 2.2 vor 2.2.4, 2.1 vor 2.1.4, 2.0 vor 2.0.17 und ältere, nicht unterstützte Versionen könnten anfällig für einen Open-Redirect-Angriff sein, der einen Autorisierungscode offenlegen kann. Ein böswilliger Benutzer oder Angreifer kann eine Anfrage an den Autorisierungsendpunkt unter Verwendung des Autorisierungscode-Grant-Typs erstellen und über den Parameter „redirect_uri“ einen manipulierten Umleitungs-URI angeben. Dies kann dazu führen, dass der Autorisierungsserver den User-Agent des Ressourceninhabers zusammen mit dem offengelegten Autorisierungscode auf einen URI umleitet, der unter der Kontrolle des Angreifers steht. Diese Schwachstelle betrifft Anwendungen, die alle folgenden Anforderungen erfüllen: Sie fungieren als Autorisierungsserver (z. B. @EnableAuthorizationServer) und verwenden den DefaultRedirectResolver im AuthorizationEndpoint. Diese Schwachstelle betrifft nicht Anwendungen, die: als Autorisierungsserver fungieren und eine andere RedirectResolver-Implementierung als DefaultRedirectResolver verwenden, ausschließlich als Ressourcenserver fungieren (z. B. @EnableResourceServer), ausschließlich als Client fungieren (z. B. @EnableOAuthClient).
Quellen
2Spring Security OAuth 2.3 Open Redirection Analyse und Reproduktion
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.