CVE-2018-15801:使用 spring-security 進行 JWT 頒發者驗證期間的授權繞過

| 2018 年 12 月 18 日 | CVE-2018-15801

描述

Spring Security 5.1.x 版本在 5.1.2 之前的版本包含 JWT 頒發者驗證期間的授權繞過漏洞。 為了受到影響,誠實頒發者和惡意使用者必須使用相同的私鑰來簽署 JWT。 在這種情況下,惡意使用者可以使用惡意頒發者 URL 偽造簽名 JWT,該 URL 可能會被授予給誠實頒發者。

受影響的 Spring 產品和版本

  • Spring Framework 5.1 到 5.1.1

緩解措施

受影響版本的使用者應應用以下緩解措施

  • 5.1.x 使用者應升級到 5.1.2

不需要其他緩解步驟。

貢獻

Björn Bilger 發現並負責任地報告了此問題。

參考

歷史記錄

2018-12-18:釋出了初始漏洞報告。

搶先一步

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部