Le paramètre error d’un callback OAuth était inséré dans une réponse HTML sans encodage, permettant l’injection de balisage ou de script dans le navigateur de l’utilisateur réalisant la configuration OAuth.
Analyse technique
Le gestionnaire CallbackHandler transmet une valeur de requête contrôlée par l’attaquant à la réponse HTML de l’assistant de configuration sans échappement approprié. Le serveur de callback est également décrit comme lié à toutes les interfaces réseau dans l’advisory.
Impact, versions et correctif
Détection / vérification
Rechercher des valeurs error contenant des balises ou caractères d’encodage suspects dans les journaux du callback OAuth.
Action recommandée
Mettre à niveau vers 0.22.0 ou ultérieur et restreindre l’accès au serveur de callback OAuth.
Sources
Priorisation DFS : P4 · confiance de recoupement élevée · 2 source(s).