Atlassian OAuth 插件 1.3.0 < 1.9.12/2.0.0 < 2.0.4 服务器端请求伪造

medium Web App Scanning 插件 ID 98999

简介

Atlassian OAuth 插件 1.3.0 < 1.9.12/2.0.0 < 2.0.4 服务器端请求伪造

描述

Atlassian OAuth 插件版本 1.3.0 至 1.9.11 与版本 2.0.0 至 2.0.3 都允许远程攻击者将目标应用程序充当代理,并通过 IconUriServlet 对内部或外部资源执行请求。

攻击者可能会利用此漏洞进行跨站脚本攻击,或在基于云的环境中获取敏感信息,例如元数据资源。

以下 Atlassian 产品版本容易受到影响:
- Bamboo 6.0.0
- Bitbucket 4.14.4
- Confluence 6.1.3
- Crowd < 2.11.2
- Crucible 和 Fisheye < 4.3.2
- Jira < 7.3.5。

解决方案

至少升级到与 OAuth 插件的修复版本捆绑的 Atlassian 产品版本:Bamboo 版本 6.0.0、Bitbucket 版本 4.14.4、Confluence 版本 6.1.3、Crowd 版本 2.11.2、Crucible 和 Fisheye 版本 4.3.2 以及 Jira 版本 7.3.5。

另见

http://dontpanic.42.nl/2017/12/there-is-proxy-in-your-atlassian.html

https://ecosystem.atlassian.net/browse/OAUTH-344

https://medium.com/bugbountywriteup/piercing-the-veil-server-side-request-forgery-to-niprnet-access-c358fd5e249a

插件详情

严重性: Medium

ID: 98999

类型: remote

发布时间: 2020/4/16

最近更新时间: 2021/9/7

扫描模板: api, basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2017-9506

CVSS v3

风险因素: Medium

基本分数: 6.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS 分数来源: CVE-2017-9506

漏洞信息

CPE: cpe:2.3:a:atlassian:oauth:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

参考资料信息

CVE: CVE-2017-9506

BID: 103428