curl cookie 绕过PSL限制漏洞 (CVE-2023-46218)

漏洞类型 通过发送数据的信息暴露 发现时间 2023-12-06 漏洞等级 中危
MPS编号 MPS-vdg2-0pwf CVE编号 CVE-2023-46218 漏洞影响广度

漏洞危害

OSCS 描述
curl 是用于在各种网络协议之间传输数据的命令行工具。
漏洞利用 curl 的Curl_cookie_add函数中的一个混合大小写的缺陷,允许一个恶意站点在 curl 中设置“超级 cookie”,这个 cookie可以被更多的域名访问。例如,一个 cookie 可以使用 domain=co.UK这样的一个顶级域,来绕过默认不允许设置的co.uk(PSL 中的域名)。
参考链接:https://www.oscs1024.com/hd/MPS-vdg2-0pwf

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
curl [7.46.0, 8.5.0) 升级 将组件 curl 升级至 8.5.0 及以上版本
libcurl [7.46.0, 8.5.0) 升级 将组件 libcurl 升级至 8.5.0 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-vdg2-0pwf

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-vdg2-0pwf

https://www.openwall.com/lists/oss-security/2023/12/06/1

https://github.com/curl/curl/commit/2b0994c29a721c91c57

(0)
上一篇 2023年12月6日 上午12:00
下一篇 2023年12月7日 下午12:00

相关推荐

  • Argo CD 集群密钥泄漏风险 (CVE-2023-40029)

    漏洞类型 未授权敏感信息泄露 发现时间 2023-09-08 漏洞等级 严重 MPS编号 MPS-jby0-dvsh CVE编号 CVE-2023-40029 漏洞影响广度 广 漏洞危害 OSCS 描述 Argo CD 是用于 Kubernetes 的声明性 GitOps 持续交付工具,Kubernetes 集群密钥存储在 kubectl.kubernete…

    2023年9月11日
    0
  • Microsoft WordPad NTLM hash 泄露风险 (CVE-2023-36563)

    漏洞类型 未授权敏感信息泄露 发现时间 2023-11-01 漏洞等级 中危 MPS编号 MPS-q4c3-r0wz CVE编号 CVE-2023-36563 漏洞影响广度 小 漏洞危害 OSCS 描述 WordPad 是微软开发的写字板。2023年9月1日,微软宣布WordPad弃用,并在之后的Windows更新中删除。NTLM hash 是 Window…

    2023年11月2日
    0
  • Jumpserver<3.10.7 Ansible Playbook远程代码执行漏洞 (CVE-2024-29201)

    漏洞类型 暴露危险的方法或函数 发现时间 2024-03-29 漏洞等级 高危 MPS编号 MPS-tbky-zx14 CVE编号 CVE-2024-29201 漏洞影响广度 一般 漏洞危害 OSCS 描述 JumpServer 是开源的堡垒机和运维安全审计系统。 JumpServer 3.0版本开始引入批量下发作业功能,在其3.10.7之前版本中,攻击者可…

    2024年3月30日
    0
  • Kyverno 镜像摘要验证不当 (CVE-2023-47630)

    漏洞类型 对数据真实性的验证不充分 发现时间 2023-11-15 漏洞等级 高危 MPS编号 MPS-pahu-invz CVE编号 CVE-2023-47630 漏洞影响广度 小 漏洞危害 OSCS 描述 Kyverno是专为Kubernetes设计的策略引擎。 由于Kyverno的策略引擎涉及从容器镜像仓库中拉取镜像,并且没有验证镜像的来源。攻击者可以…

    2023年11月16日
    0
  • 企业微信私有化2.5-2.6.93版本后台 API 未授权访问漏洞 [有POC]

    漏洞类型 未授权敏感信息泄露 发现时间 2023/8/12 漏洞等级 高危 MPS编号 MPS-3mwt-574l CVE编号 – 漏洞影响广度 广 漏洞危害 OSCS 描述 企业微信私有化2.5.x版本及2.6.930000版本以下后台中存在接口未授权访问漏洞,攻击者通过访问/cgi-bin/gateway/agentinfo接口可获得Secr…

    2023年9月1日
    0