CVE-2019-3778
spring-security-oauth2 में ओपन रीडायरेक्ट
- प्रकाशित
- 7 मार्च 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 17 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring Security OAuth, संस्करण 2.3 से 2.3.5 से पहले, और 2.2 से 2.2.4 से पहले, और 2.1 से 2.1.4 से पहले, और 2.0 से 2.0.17 से पहले, और पुराने असमर्थित संस्करण एक खुले पुनर्निर्देशक (open redirector) हमले के प्रति संवेदनशील हो सकते हैं जो एक प्राधिकरण कोड (authorization code) लीक कर सकता है। एक दुर्भावनापूर्ण उपयोगकर्ता या हमलावर प्राधिकरण समापन बिंदु (authorization endpoint) पर अनुरोध तैयार कर सकता है, जिसमें प्राधिकरण कोड अनुदान प्रकार (authorization code grant type) का उपयोग किया जाता है, और "redirect_uri" पैरामीटर के माध्यम से एक हेरफेर की गई पुनर्निर्देशन URI निर्दिष्ट कर सकता है। इससे प्राधिकरण सर्वर संसाधन स्वामी के यूजर-एजेंट को लीक हुए प्राधिकरण कोड के साथ हमलावर के नियंत्रण वाली URI पर पुनर्निर्देशित कर सकता है। यह भेद्यता उन अनुप्रयोगों को उजागर करती है जो निम्नलिखित सभी आवश्यकताओं को पूरा करते हैं: प्राधिकरण सर्वर (Authorization Server) की भूमिका में कार्य करते हैं (जैसे `@EnableAuthorizationServer`) और AuthorizationEndpoint में DefaultRedirectResolver का उपयोग करते हैं। यह भेद्यता उन अनुप्रयोगों को उजागर नहीं करती है जो: प्राधिकरण सर्वर की भूमिका में कार्य करते हैं और DefaultRedirectResolver के अलावा कोई भिन्न RedirectResolver कार्यान्वयन उपयोग करते हैं, केवल संसाधन सर्वर (Resource Server) की भूमिका में कार्य करते हैं (जैसे `@EnableResourceServer`), केवल क्लाइंट (Client) की भूमिका में कार्य करते हैं (जैसे `@EnableOAuthClient`)।
स्रोत
2Spring Security OAuth 2.3 Open Redirection विश्लेषण एवं पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।