В openshift/oauth-proxy обнаружена ошибка. Прокси-сервер устанавливает аутентифицированные заголовки удостоверений, используя только ключи с вариантами тире (X-Forwarded-User), но не удаляет ключи с вариантами подчеркивания (X_Forwarded_User) из входящих запросов. Платформы WSGI и PHP нормализуют оба варианта к одной и той же переменной, позволяя аутентифицированному пользователю с низким уровнем привилегий переправить поддельное удостоверение, которое может переопределить законное аутентифицированное удостоверение в вышестоящем приложении.
Показать оригинальное описание (EN)
A flaw was found in openshift/oauth-proxy. The proxy sets authenticated identity headers using only dash-variant keys (X-Forwarded-User) but does not strip underscore-variant keys (X_Forwarded_User) from incoming requests. WSGI and PHP frameworks normalize both variants to the same variable, allowing an authenticated low-privilege user to smuggle a forged identity that may override the legitimate authenticated identity in the upstream application.
Характеристики атаки
Последствия
Строка CVSS v3.1