Actions
Anomalie #6433
ferméAuthentification et redirection cross-site par "redirect_uri"
Début:
01/06/2016
Echéance:
% réalisé:
100%
Temps estimé:
Contrôle:
Thème:
Sécurité
Régression:
Non
Description
L'argument "redirect_uri" peut être pré-positionné ce qui peut permettre de rediriger l'utilisateur sur une ressource spécifique (i.e. choisie par l'attaquant) une fois qu'il sera authentifié :
Exemple :
http://ged.example.net/test/authent.php?app=AUTHENT&action=LOGINFORM&redirect_uri=http://evil.example.net/
Cepandant, cette redirection cross-site ne fonctionnera pas car le double-slash "//" est transformé en simple-slash "/", ce qui donnera une redirection vers "http://ged.example.net/evil.example.net/".
L'interdiciton de redirection cross-site n'est pas gérée explicitement, mais seulement par cet effet de bord de la ré-écriture "//" en "/".
Voir pour interdire explicitement la redirection cross-site et mieux gérer ces aspects là.
Actions
#4
Mis à jour par Éric Brison il y a presque 10 ans
- Statut changé de Nouveau à Intégré
Appliqué par commit commit:dynacase-core|80106cce68b75ffae6edb3b4b5462711c2da21c1.
Actions