Страница согласия Spring Authorization Server по умолчанию отображает контролируемые пользователем значения без кодирования объекта HTML. При использовании DefaultConsentPage злоумышленник может создать запрос авторизации OAuth2, содержащий вредоносное значение, которое хранится на стороне сервера и позже отображается в незакодированном виде на странице согласия по умолчанию, представленной конечному пользователю.
Spring Сервер авторизации 1.5.0 - 1.5.8
Spring Сервер авторизации 1.4.0 - 1.4.11
Показать оригинальное описание (EN)
Spring Authorization Server's default consent page renders user-controlled values without HTML entity encoding. When using the DefaultConsentPage, an attacker can craft an OAuth2 authorization request containing a malicious value that is stored server-side and later rendered unencoded in the default consent page presented to the end user. Spring Authorization Server 1.5.0 - 1.5.8 Spring Authorization Server 1.4.0 - 1.4.11
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Broadcom Spring_Authorization_Server
cpe:2.3:a:broadcom:spring_authorization_server:*:*:*:*:*:*:*:*
|
1.4.0
|
1.4.12
|
|
Broadcom Spring_Authorization_Server
cpe:2.3:a:broadcom:spring_authorization_server:*:*:*:*:*:*:*:*
|
1.5.0
|
1.5.9
|