Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cedricvanrompay

#44746de 53,632
5.8CVSS total
Vulnerabilidades · 1
PT-2020-18389
5.8
2020-04-06
Ory · Hydra · CVE-2020-5300
**Nome do software vulnerável e versões afetadas** Versões do Hydra anteriores à 1.4.0+oryOS.17 **Descrição** A vulnerabilidade diz respeito ao Hydra, um servidor OAuth2 e provedor OpenID Connect certificado pela OpenID, escrito em Go. Ao utilizar o método de autenticação de cliente ‘private key jwt’, o Hydra não verifica a exclusividade do valor `jti` no token, o que pode ser usado para impedir a reutilização do token. Embora seja um tanto difícil explorar essa vulnerabilidade devido à proteção TLS contra ataques MITM e ao curto tempo de validade do JWT, ela ainda representa um risco. **Recomendações** Para versões anteriores à 1.4.0+oryOS.17, atualize para a versão 1.4.0+oryOS.17 para resolver o problema. Como solução temporária, considere desativar o uso de ‘private key jwt’ para a autenticação do cliente. Como alternativa, use prazos de validade curtos para os JWTs a fim de minimizar a janela de oportunidade para ataques de repetição de token.