跳到正文
原文
Tenable®·本站收录 · 原文发表 精选关注度57

Tenable 披露 Hermes Agent 登录 PKCE 漏洞可致会话接管

Tenable披露Hermes Agent登录PKCE漏洞可致会话接管

AI 导读

Tenable 披露 Hermes Agent 的 GET /auth/native/authorize 登录流程存在 PKCE 漏洞,可导致受害者账号会话被完全接管。该流程用 Python 的 urllib.parse.urlparse 校验 redirect_uri,却把未规范化的原始值交回浏览器,而 Python 解析器与浏览器 WHATWG 解析器对反斜杠处理不同,服务器认为目标是回环地址 127.0.0.1,浏览器却会跳转到攻击者控制的其他源。攻击者同时自行选择 PKCE challenge,可用泄露的授权码换取受害者账号的 token。测试中构造的 URL 让浏览器带着 code 和 state 参数访问了第二个源,若把远程主机放在反斜杠前同样会收到授权码。

推荐理由

披露了 Hermes Agent 登录流程中解析器差异导致的会话接管漏洞,并给出受影响版本与修复版本,便于部署方核对升级。

阅读原文tenable.com