CVE-2019-3778
Redirection ouverte dans spring-security-oauth2
- Publié
- 7 mars 2019
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- dell
- Preuve observée
- 17 juin 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NModéré · 30 prochains jours
- Percentile
- 96,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Spring Security OAuth, versions 2.3 antérieures à 2.3.5, 2.2 antérieures à 2.2.4, 2.1 antérieures à 2.1.4, 2.0 antérieures à 2.0.17, ainsi que les versions plus anciennes non prises en charge, pourraient être vulnérables à une attaque de redirection ouverte pouvant divulguer un code d'autorisation. Un utilisateur malveillant ou un attaquant peut forger une requête vers l'endpoint d'autorisation en utilisant le type d'octroi de code d'autorisation, et spécifier une URI de redirection manipulée via le paramètre "redirect_uri". Cela peut amener le serveur d'autorisation à rediriger l'agent utilisateur du propriétaire de la ressource vers une URI sous le contrôle de l'attaquant, avec le code d'autorisation divulgué. Cette vulnérabilité expose les applications qui satisfont à toutes les exigences suivantes : agir en tant que serveur d'autorisation (par exemple @EnableAuthorizationServer) et utiliser DefaultRedirectResolver dans AuthorizationEndpoint. Cette vulnérabilité n'expose pas les applications qui : agissent en tant que serveur d'autorisation et utilisent une implémentation de RedirectResolver autre que DefaultRedirectResolver, agissent uniquement en tant que serveur de ressources (par exemple @EnableResourceServer), agissent uniquement en tant que client (par exemple @EnableOAuthClient).
Sources
2Spring Security OAuth 2.3 Open Redirection Analyse et reproduction
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.