В версиях Eclipse Milo с 0.6.0 по 1.1.4 обработка токена имени пользователя возвращает различимые ошибки для недопустимого заполнения RSA PKCS#1 v1.5 и других ошибок аутентификации, позволяя злоумышленнику на пути, который перехватывает зашифрованный токен имени пользователя жертвы Basic128Rsa15, использовать повторяющиеся неаутентифицированные запросы ActivateSession в качестве оракула заполнения, восстановить данные жертвы. пароль и выполните аутентификацию с восстановленными учетными данными.
Показать оригинальное описание (EN)
In Eclipse Milo versions 0.6.0 through 1.1.4, username-token processing returns distinguishable errors for invalid RSA PKCS#1 v1.5 padding and other authentication failures, allowing an on-path attacker who captures a victim's `Basic128Rsa15`-encrypted username token to use repeated unauthenticated `ActivateSession` requests as a padding oracle, recover the victim's password, and authenticate with the recovered credentials.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Eclipse Milo
cpe:2.3:a:eclipse:milo:*:*:*:*:*:*:*:*
|
0.6.0
|
1.1.5
|