漏洞类型 | 使用捕获-重放进行的认证绕过 | 发现时间 | 2024-06-13 | 漏洞等级 | 高危 |
MPS编号 | MPS-3xsj-n2yz | CVE编号 | CVE-2024-34065 | 漏洞影响广度 |
漏洞危害
OSCS 描述 |
Strapi 是开源的内容管理系统,@strapi/plugin-users-permissions 插件用于用户权限管理。 @strapi/plugin-users-permissions 插件受影响版本的 /api/connect/microsoft 端口存在开放重定向漏洞,并且会将会话 token 作为URL查询参数进行传输,未经身份验证的攻击者可诱导用户点击恶意链接窃取用户的 SSO token,接管用户的 Strapi 账户。 参考链接:https://www.oscs1024.com/hd/MPS-3xsj-n2yz |
影响范围及处置方案
OSCS 平台影响范围和处置方案
影响范围 | 处置方式 | 处置方法 |
@strapi/plugin-users-permissions (-∞, 4.24.2) | 升级 | 将组件 @strapi/plugin-users-permissions 升级至 4.24.2 及以上版本 |
参考链接:https://www.oscs1024.com/hd/MPS-3xsj-n2yz |
排查方式
方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html |
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html |
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html |
更多排查方式:https://www.murphysec.com/docs/faqs/integration/ |
本文参考链接
https://www.oscs1024.com/hd/MPS-3xsj-n2yz
https://nvd.nist.gov/vuln/detail/CVE-2024-34065
https://github.com/strapi/strapi/security/advisories/GHSA-wrvh-rcmr-9qfc
https://github.com/strapi/strapi/commit/9c79921d22142a5de77ea26151550a14e4b12669