Atlassian OAuth プラグイン 1.3.0 < 1.9.12 / 2.0.0 < 2.0.4 サーバー側のリクエスト偽造

medium Web App Scanning プラグイン ID 98999

概要

Atlassian OAuth プラグイン 1.3.0 < 1.9.12 / 2.0.0 < 2.0.4 サーバーサイドリクエストフォージェリ

説明

バージョン 1.3.0 ~ 1.9.11、およびバージョン 2.0.0 ~ 2.0.3 の Atlassian OAuth プラグインにより、リモートの攻撃者が対象アプリケーションをプロキシとして動作させ、IconUriServlet を通じて内部または外部のリソースへのリクエストを実行する可能性があります。

攻撃者がこの脆弱性を利用して、クロスサイトスクリプティング攻撃を仕掛けたり、クラウドベースの環境でメタデータリソースなどの機密情報にアクセスしたりする可能性があります。

次の Atlassian 製品バージョンが脆弱です。
- Bamboo < 6.0.0
- Bitbucket < 4.14.4
- Confluence < 6.1.3
- Crowd < 2.11.2
- Crucible & Fisheye < 4.3.2
- Jira < 7.3.5。

ソリューション

少なくとも修正済みの OAuth プラグインがバンドルされている Atlassian 製品バージョンにアップグレードしてください。Bamboo バージョン 6.0.0、Bitbucket バージョン 4.14.4、Confluence バージョン 6.1.3、Crowd バージョン 2.11.2、Crucible&Fisheye バージョン 4.3.2 および Jira バージョン 7.3.5。

参考資料

http://dontpanic.42.nl/2017/12/there-is-proxy-in-your-atlassian.html

https://ecosystem.atlassian.net/browse/OAUTH-344

https://medium.com/bugbountywriteup/piercing-the-veil-server-side-request-forgery-to-niprnet-access-c358fd5e249a

プラグインの詳細

深刻度: Medium

ID: 98999

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2020/4/16

更新日: 2021/9/7

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2017-9506

CVSS v3

リスクファクター: Medium

基本値: 6.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS スコアのソース: CVE-2017-9506

脆弱性情報

CPE: cpe:2.3:a:atlassian:oauth:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

参照情報

CVE: CVE-2017-9506

BID: 103428