中危 micronaut 安全性在 aud 上具有无效的 IdTokenClaimsValidator 逻辑 (CVE-2023-36820)
CVE编号
CVE-2023-36820利用情况
暂无补丁情况
官方补丁披露时间
2023-10-09漏洞描述
在版本3.1.2、3.2.4、3.3.2、3.4.3、3.5.3、3.6.6、3.7.4、3.8.4、3.9.6、3.10.2和3.11.1之前,IdTokenClaimsValidator如果令牌由相同的身份发行者/提供者发行,则跳过`aud`索赔验证。任何使用Micronaut的OIDC设置中存在多个OIDC应用程序,但令牌验证不应该被共享。此问题已在版本3.1.2、3.2.4、3.3.2、3.4.3、3.5.3、3.6.6、3.7.4、3.8.4、3.9.6、3.10.2和3.11.1中修补。解决建议
"将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.9.6 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.3.2 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.4.3 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.5.3 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.2.4 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.6.6 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.11.1 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.8.4 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.7.4 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.10.2 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.1 及以上版本""将组件 io.micronaut.security:micronaut-security-oauth2 升级至 3.1.2 及以上版本"
参考链接 |
|
---|---|
https://github.com/micronaut-projects/micronaut-security/commit/9728b925221a0... | |
https://github.com/micronaut-projects/micronaut-security/security/advisories/... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | Up to (excluding) 3.1.2 | |||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | From (including) 3.10.0 | Up to (excluding) 3.10.2 | ||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | From (including) 3.2.0 | Up to (excluding) 3.2.4 | ||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | From (including) 3.3.0 | Up to (excluding) 3.3.2 | ||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | From (including) 3.4.0 | Up to (excluding) 3.4.3 | ||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | From (including) 3.5.0 | Up to (excluding) 3.5.3 | ||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | From (including) 3.6.0 | Up to (excluding) 3.6.6 | ||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | From (including) 3.7.0 | Up to (excluding) 3.7.4 | ||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | From (including) 3.8.0 | Up to (excluding) 3.8.4 | ||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | * | From (including) 3.9.0 | Up to (excluding) 3.9.6 | ||||
运行在以下环境 | |||||||||
应用 | objectcomputing | micronaut_security | 3.11.0 | - |
- 攻击路径 本地
- 攻击复杂度 困难
- 权限要求 普通权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-284 | 访问控制不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论