Warpgate corrige une injection HTML et JavaScript dans le parcours de retour SSO, exploitable après qu’une victime a suivi un lien contenant un paramètre next contrôlé.
Analyse technique
L’endpoint de démarrage SSO stockait un paramètre next contrôlé par l’attaquant. Le handler de retour SSO l’insérait ensuite dans la réponse sans échappement HTML, ce qui permettait une exécution de contenu actif dans l’origine authentifiée de Warpgate après la connexion de la victime.
Impact, versions et correctif
Détection / vérification
Rechercher dans les journaux SSO des paramètres next contenant des balises, des séquences d’encodage anormales ou des destinations non attendues ; inspecter les alertes CSP si elles sont activées.
Action recommandée
Mettre à jour Warpgate vers 0.25.5 ou une version ultérieure, puis invalider les sessions potentiellement exposées.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).