Ори Полис, ранее известный как BoxyHQ Jackson, соединяет или проксирует поток входа SAML в OAuth 2.0 или OpenID Connect. Версии до 26.2.0 содержат уязвимость межсайтового скриптинга (XSS) на основе DOM в функции входа в систему Ory Polis. Приложение неправильно доверяет параметру URL-адреса («callbackUrl»), который передается в «router.push».
Злоумышленник может создать вредоносную ссылку, которая при открытии аутентифицированным пользователем (или неаутентифицированным пользователем, который позже входит в систему) выполняет перенаправление на стороне клиента и выполняет произвольный JavaScript в контексте своего браузера. Это может привести к краже учетных данных, изменению внутренней сети и несанкционированным действиям, выполняемым от имени жертвы. Версия 26.2.0 содержит исправление этой проблемы.
Показать оригинальное описание (EN)
Ory Polis, formerly known as BoxyHQ Jackson, bridges or proxies a SAML login flow to OAuth 2.0 or OpenID Connect. Versions prior to 26.2.0 contain a DOM-based Cross-Site Scripting (XSS) vulnerability in Ory Polis's login functionality. The application improperly trusts a URL parameter (`callbackUrl`), which is passed to `router.push`. An attacker can craft a malicious link that, when opened by an authenticated user (or an unauthenticated user that later logs in), performs a client-side redirect and executes arbitrary JavaScript in the context of their browser. This could lead to credential theft, internal network pivoting, and unauthorized actions performed on behalf of the victim. Version 26.2.0 contains a patch for the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ory Polis
cpe:2.3:a:ory:polis:*:*:*:*:*:*:*:*
|
— |
26.2.0
|