Уязвимость «Неправильное кодирование или экранирование вывода» в проекте ash ash_authentication_oauth2_server позволяет неаутентифицированному злоумышленнику внедрить произвольные параметры аутентификации в заголовок запроса WWW-Authenticate.
BearerPlug и RequireScopePlug создали задачу Bearer resources_metadata="..." путем интерполяции URL-адреса resources_metadata, полученного из клиента запроса, непосредственно в цитируемое значение. В многотенантном приложении, которое устанавливает арендатора Ash на основе данных, управляемых запросом (субдомен, хост, сегмент пути или заголовок), арендатор, содержащий ", закрывает значение в кавычках и добавляет выбранные злоумышленником параметры аутентификации, включая второй URL-адрес ресурса_метаданных, указывающий на контролируемый злоумышленником сервер авторизации, которому следуют клиенты, следующие за спецификацией. Возвраты каретки и переводы строк отклоняются Plug, поэтому это внедрение параметров в один заголовок, а не разделение ответа.
Эта проблема затрагивает ash_authentication_oauth2_server: с 0.1.3 до 0.3.1.
Показать оригинальное описание (EN)
Improper Encoding or Escaping of Output vulnerability in ash-project ash_authentication_oauth2_server allows an unauthenticated attacker to inject arbitrary authentication parameters into the WWW-Authenticate challenge header. BearerPlug and RequireScopePlug built the Bearer resource_metadata="..." challenge by interpolating a resource_metadata URL derived from the request tenant directly into the quoted value. In a multi-tenant application that sets the Ash tenant from request-controlled data (a subdomain, the Host, a path segment, or a header), a tenant containing a " closes the quoted value and appends attacker-chosen auth-params, including a second resource_metadata URL pointing at an attacker-controlled authorization server that spec-following clients follow. Carriage returns and line feeds are rejected by Plug, so this is parameter injection within one header, not response splitting. This issue affects ash_authentication_oauth2_server: from 0.1.3 before 0.3.1.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ash-Project Ash_Authentication_Oauth2_Server
cpe:2.3:a:ash-project:ash_authentication_oauth2_server:*:*:*:*:*:*:*:*
|
0.1.3
|
0.3.1
|