PT-2021-14393 · Unknown · Oauth2 Proxy

Semoac

·

Publicado

2021-02-02

·

Atualizado

2024-08-21

·

CVE-2021-21291

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Versões do OAuth2 Proxy anteriores à 7.0.0
Descrição:
O problema diz respeito ao recurso de lista de domínios permitidos no OAuth2 Proxy, onde um domínio com terminação semelhante ao domínio pretendido poderia ser permitido como redirecionamento. Por exemplo, se um domínio da lista de permitidos estiver configurado como “.example.com”, a intenção é que subdomínios de example.com sejam permitidos, mas “example.com” e “badexample.com” também poderiam corresponder. Isso ocorre porque o código não verifica se há um ponto para garantir que o redirecionamento seja um subdomínio.
Recomendações:
Para versões anteriores à 7.0.0, atualize para a versão 7.0.0 ou posterior para corrigir o problema.
Como solução alternativa temporária, considere desativar o recurso de lista de domínios permitidos e execute instâncias separadas do OAuth2 Proxy para cada subdomínio.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-OAUTH2-PROXY-2021-21291
CVE-2021-21291
GHSA-4MF2-F3WH-GVF2
GO-2022-0790

Produtos afetados

Oauth2 Proxy