Feathersjs - это фреймворк для создания веб-акси-Айфайлов и приложений реального времени с TypeScript или JavaScript. Версии 5.0.39 и ниже …
Feathersjs - это фреймворк для создания веб-акси-Айфайлов и приложений реального времени с TypeScript или JavaScript. Версии 5.0.39 и ниже параметр запроса перенаправления прилагаются к базовому происхождению без проверки, что позволяет злоумышленникам красть токены доступа с помощью инъекции URL-адреса. Это приводит к полному захвату счета, поскольку злоумышленник получает токен доступа жертвы и может выдавать себя за них. Приложение создает окончательный URL-адрес перенаправления, конкатенируя базовый источник с параметром перенаправления, поставляемым пользователем. Это может быть использовано, когда массив происхождения настроен, и значения происхождения не заканчиваются /. Злоумышленник может предоставить @attacker.com в качестве значения перенаправления в https://target.com@attacker.com#access_token=..., где браузер интерпретирует tarker.com как хоста, что приводит к полному захвату учетной записи. Эта проблема исправлена в версии 5.0.40.
Веб-приложение принимает управляемые пользователем входные данные, задающие ссылку на внешний сайт, и использует её для перенаправления.
https://cwe.mitre.org/data/definitions/601.html →Открыть в коллекции CWE →Злоумышленник обманом вынуждает жертву выполнить Flash-документ, передающий команды или обращения к плагину Flash-плеера браузера, что позволяет злоумышленнику эксплуатировать встроенную функциональность Flash в браузере клиента. Данный шаблон атаки реализуется в случае, когда злоумышленник может предоставить специально сформированную ссылку на Flash-документ (SWF-файл), при переходе по которой будут выполнены дополнительные вредоносные инструкции. Злоумышленнику не требуется размещать Flash-документ или управлять им. Атака использует тот факт, что Flash-файлы могут ссылаться на внешние URL. Если переменные, служащие URL-адресами, на которые ссылается Flash-приложение, могут управляться через параметры, то, создав ссылку с определёнными значениями этих параметров, злоумышленник может добиться того, чтобы целевое Flash-приложение ссылалось на произвольное содержимое и, возможно, выполняло его.
https://capec.mitre.org/data/definitions/178.html →Открыть в коллекции CAPEC →