領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多Spring Security OAuth,2.3 版本(2.3.4 之前),2.2 版本(2.2.3 之前),2.1 版本(2.1.3 之前),2.0 版本(2.0.16 之前)以及更早的舊版本在特定條件下可能容易受到許可權提升攻擊。惡意使用者或攻擊者可以透過構造一個請求到批准端點(approval endpoint),修改之前儲存的授權請求,從而在後續的批准過程中實現許可權提升。如果應用程式被配置為使用一個將 AuthorizationRequest 作為控制器方法引數的自定義批准端點,則可能發生這種情況。
此漏洞暴露了滿足以下所有要求的應用程式
AuthorizationRequest 作為控制器方法引數的自定義批准端點此漏洞不會暴露以下應用程式:
受影響版本的使用者應採取以下緩解措施
無需其他緩解措施。
此問題由 Micro Focus 的 Alvaro Muñoz (@pwntester) 發現並負責任地報告。
@EnableAuthorizationServer 的示例配置:@EnableAuthorizationServer2018-10-16:釋出初始漏洞報告。
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略