Tenable 披露 Hermes Agent 登录 PKCE 漏洞可致会话接管
Tenable披露Hermes Agent登录PKCE漏洞可致会话接管
AI 导读
Tenable 披露 Hermes Agent 的 GET /auth/native/authorize 登录流程存在 PKCE 漏洞,可导致受害者账号会话被完全接管。该流程用 Python 的 urllib.parse.urlparse 校验 redirect_uri,却把未规范化的原始值交回浏览器,而 Python 解析器与浏览器 WHATWG 解析器对反斜杠处理不同,服务器认为目标是回环地址 127.0.0.1,浏览器却会跳转到攻击者控制的其他源。攻击者同时自行选择 PKCE challenge,可用泄露的授权码换取受害者账号的 token。测试中构造的 URL 让浏览器带着 code 和 state 参数访问了第二个源,若把远程主机放在反斜杠前同样会收到授权码。
推荐理由
披露了 Hermes Agent 登录流程中解析器差异导致的会话接管漏洞,并给出受影响版本与修复版本,便于部署方核对升级。