CVE-2019-11269
spring-security-oauth2 में खुला पुनर्निर्देशक
- प्रकाशित
- 12 जून 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- pivotal
- साक्ष्य देखे गए
- 17 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring Security OAuth के 2.3.6 से पहले के 2.3 संस्करण, 2.2.5 से पहले के 2.2 संस्करण, 2.1.5 से पहले के 2.1 संस्करण, और 2.0.18 से पहले के 2.0 संस्करण, साथ ही पुराने असमर्थित संस्करण, एक ओपन रीडायरेक्टर हमले के प्रति संवेदनशील हो सकते हैं जो authorization code लीक कर सकता है। एक दुर्भावनापूर्ण उपयोगकर्ता या हमलावर authorization code grant type का उपयोग करके authorization endpoint पर अनुरोध तैयार कर सकता है, और redirect_uri पैरामीटर के माध्यम से एक हेरफेर किया गया redirection URI निर्दिष्ट कर सकता है। इससे authorization server, resource owner के user-agent को लीक हुए authorization code के साथ हमलावर के नियंत्रण वाले URI पर पुनर्निर्देशित कर सकता है।
स्रोत
1- Spring Security OAuth - Open Redirectorएक्सप्लॉइट
Riemann · java · 17 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।