CVE-2019-3778
spring-security-oauth2 中的开放重定向
- 已发布
- 2019年3月7日
- 已更新
- 2024年9月16日
- 分配 CNA
- dell
- 观察到的证据
- 2019年6月17日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N中 · 未来 30 天
- 百分位
- 96.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Spring Security OAuth 的 2.3(低于 2.3.5)、2.2(低于 2.2.4)、2.1(低于 2.1.4)、2.0(低于 2.0.17)以及更早的不受支持版本可能容易受到可泄露授权码的开放重定向攻击。恶意用户或攻击者可以使用授权码授权类型(authorization code grant type)向授权端点构造请求,并通过 redirect_uri 参数指定被操纵的重定向 URI。这可能导致授权服务器将资源所有者的用户代理重定向到攻击者控制的 URI,同时携带泄露的授权码。此漏洞会影响到满足以下所有要求的应用程序:充当授权服务器角色(例如 @EnableAuthorizationServer)并在 AuthorizationEndpoint 中使用 DefaultRedirectResolver。此漏洞不会影响以下应用程序:充当授权服务器角色但使用的 RedirectResolver 实现不是 DefaultRedirectResolver,仅充当资源服务器角色(例如 @EnableResourceServer),仅充当客户端角色(例如 @EnableOAuthClient)。
来源
2Spring Security OAuth 2.3 Open Redirection 分析复现篇
Riemann · java · 2019年6月17日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。