搶先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多Spring Security OAuth 2.3 版本(2.3.4 版本之前)、2.2 版本(2.2.3 版本之前)、2.1 版本(2.1.3 版本之前)、2.0 版本(2.0.16 版本之前)以及更老的非受支援版本在某些條件下可能容易受到許可權提升攻擊。惡意使用者或攻擊者可以精心構造對批准端點的請求,從而修改之前儲存的授權請求,並在隨後的批准過程中導致許可權提升。如果應用程式配置為使用一個將 AuthorizationRequest
宣告為控制器方法引數的自定義批准端點,則可能出現此情況。
此漏洞會影響滿足以下所有要求的應用程式
@EnableAuthorizationServer
)AuthorizationRequest
宣告為控制器方法引數的自定義批准端點此漏洞不影響以下應用程式
@EnableResourceServer
)@EnableOAuthClient
)受影響版本的使用者應採取以下緩解措施
無需其他緩解步驟。
此問題由 Micro Focus 的 Alvaro Muñoz (@pwntester) 發現並負責任地報告。
@EnableAuthorizationServer
的配置示例2018-10-16:首次釋出漏洞報告。
要報告 Spring 專案中的安全漏洞,請參閱安全政策