PT-2025-27552 · Onelogin · Onelogin Ad Connector

Specterops

·

Publicado

2025-06-30

·

Atualizado

2025-07-03

·

CVE-2025-34064

CVSS v4.0

9.0

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas: OneLogin AD Connector (versões afetadas não especificadas)
Descrição: Uma má configuração na infraestrutura de nuvem do OneLogin AD Connector resulta no envio de dados de log para um bucket S3 hardcoded (onelogin-adc-logs-production) sem validar a propriedade do bucket. Isso permite que um atacante que registre este bucket não reivindicado receba arquivos de log de outros tenants do OneLogin, potencialmente contendo dados sensíveis, como tokens de diretório, metadados de usuário e configuração de ambiente. Isso possibilita o vazamento de segredos entre tenants, permitindo potencialmente a recuperação da chave de assinatura JWT e a personificação de usuário.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00281
CVE-2025-34064

Produtos afetados

Onelogin Ad Connector