PT-2021-18383 · Pomerium · Pomerium

Travisgroth

·

Publicado

2021-04-02

·

Atualizado

2024-08-21

·

CVE-2021-29651

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Pomerium anteriores à 0.13.4
Descrição
A vulnerabilidade permite que um invasor externo obtenha uma URL de login assinada que, ao ser acessada, redireciona a vítima para o site do invasor, criando um problema de redirecionamento aberto e podendo levar ao vazamento do JWT. Com um JWT vazado, o invasor pode revelar a identidade da vítima, como seu endereço de e-mail, fornecendo o JWT ao serviço de autenticação. Além disso, se um aplicativo que integra o Pomerium verificar apenas a reivindicação iss e não a reivindicação aud, o invasor poderá acessá-lo como se fosse a vítima.
Recomendações
Para versões anteriores à 0.13.4, atualize para a versão 0.13.4 ou posterior do Pomerium para resolver o problema. Como solução alternativa temporária, considere restringir o acesso programático em sites protegidos para minimizar o risco de exploração. Evite usar o parâmetro pomerium redirect uri no endpoint da API afetado até que o problema seja resolvido.

Correção

Information Disclosure

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29651
GHSA-35VC-W93W-75C2
GO-2022-0783

Produtos afetados

Pomerium