CVE-2019-3778
Redirecionamento Aberto em spring-security-oauth2
- Publicado
- 7 de mar. de 2019
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- dell
- Evidência observada
- 17 de jun. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NModerado · próximos 30 dias
- Percentil
- 96,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Spring Security OAuth, versões 2.3 anteriores a 2.3.5, 2.2 anteriores a 2.2.4, 2.1 anteriores a 2.1.4, 2.0 anteriores a 2.0.17 e versões antigas sem suporte podem ser suscetíveis a um ataque de redirecionamento aberto que pode vazar um código de autorização. Um usuário malicioso ou atacante pode criar uma solicitação para o endpoint de autorização usando o tipo de concessão de código de autorização e especificar uma URI de redirecionamento manipulada por meio do parâmetro "redirect_uri". Isso pode fazer com que o servidor de autorização redirecione o user-agent do proprietário do recurso para uma URI sob o controle do atacante com o código de autorização vazado. Esta vulnerabilidade expõe aplicações que atendem a todos os seguintes requisitos: atuam no papel de um Servidor de Autorização (por exemplo, @EnableAuthorizationServer) e usam o DefaultRedirectResolver no AuthorizationEndpoint. Esta vulnerabilidade não expõe aplicações que: atuam no papel de um Servidor de Autorização e usam uma implementação de RedirectResolver diferente de DefaultRedirectResolver, atuam no papel de um Servidor de Recursos apenas (por exemplo, @EnableResourceServer), atuam no papel de um Cliente apenas (por exemplo, @EnableOAuthClient).
Fontes
2Spring Security OAuth 2.3 Open Redirection Análise e Reprodução
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.