PT-2024-6608 · Webob+6 · Webob+6

Sara Gao

·

Publicado

2024-08-14

·

Atualizado

2024-12-19

·

CVE-2024-42353

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas:
Versões do WebOb anteriores à 1.8.8
Descrição:
O problema está relacionado ao tratamento dos cabeçalhos HTTP Location no WebOb, onde as funções urlparse e urljoin podem ser exploradas para redirecionar usuários para URLs arbitrárias. Isso ocorre quando a função urlparse trata uma string que começa com // como um URI sem esquema, e a função urljoin usa o nome do host da segunda parte da string, substituindo o nome do host original da solicitação. Isso pode permitir que um invasor remoto redirecione usuários para sites maliciosos.
Recomendações:
Para versões do WebOb anteriores à 1.8.8, atualize para a versão 1.8.8 para corrigir a vulnerabilidade. Como solução temporária, considere reescrever qualquer uso da classe Response que inclua um location para sempre passar um URI completo que inclua o nome do host para o qual o usuário será redirecionado. Restrinja o acesso às funções vulneráveis urlparse e urljoin para minimizar o risco de exploração. Evite usar a notação // no início de URLs para impedir possíveis redirecionamentos para sites maliciosos.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16984
ALT-PU-2024-17187
AZL-47820
AZL-47826
BDU:2024-07761
CVE-2024-42353
ECHO-7481-8FEB-D02B
GHSA-MG3V-6M49-JHP3
MGASA-2024-0308
OESA-2024-2043
OPENSUSE-SU-2024:14279-1
OPENSUSE-SU-2024_2970-1
OPENSUSE-SU-2024_3116-1
PYSEC-2024-188
RHSA-2024:6775
RHSA-2024:6827
RHSA-2024:7182
RHSA-2024:7187
RHSA-2024:7941
RHSA-2024:9983
RHSA-2024:9989
RHSA-2025:4664
RHSA-2025:9775
SUSE-SU-2024:2969-1
SUSE-SU-2024:2970-1
SUSE-SU-2024:3116-1
SUSE-SU-2024_2969-1
SUSE-SU-2024_3116-1
USN-6984-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Red Os
Suse
Ubuntu
Webob