Bokeh - это интерактивная библиотека визуализации, написанная на Python. В версиях 3.8.1 и ниже, если сервер настроен с разрешающим списком…
Bokeh - это интерактивная библиотека визуализации, написанная на Python. В версиях 3.8.1 и ниже, если сервер настроен с разрешающим списком (например, dashboard.corp), злоумышленник может зарегистрировать домен, такой как dashboard.corp.attacker.com (или использовать поддомен, если это применимо) и заманить жертву, чтобы посетить его. Затем вредоносный сайт может инициировать подключение WebSocket к уязвимому серверу Bokeh. Поскольку заголовок Origin (например, http://dashboard.corp.attacker.com/) соответствует разрешательному списку в соответствии с ошибочной логикой, соединение принимается. После подключения злоумышленник может взаимодействовать с сервером Bokeh от имени жертвы, потенциально доступ к конфиденциальным данным или модифицируя визуализации. Эта проблема исправлена в версии 3.8.2.
Продукт использует WebSocket, однако не выполняет надлежащей верификации того, что источник данных или соединения является допустимым.
https://cwe.mitre.org/data/definitions/1385.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| python-bokeh | Отслеживается | |
| bokeh | * | Отслеживается |