目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-53728— Medplum 认证回调中重定向URI验证不当导致授权码泄露漏洞

一分钟漏洞结论

影响对象
medplum medplum
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Medplum 是一个用于开发医疗健康类应用程序的开发者平台。在 5.1.6 版本之前,位于 的外部身份提供者(IdP)回调接口存在漏洞:它接受的攻击者可控制的跳转 URI(redirect URI)只需以已注册的客户端跳转 URI 为前缀即可,而不要求精确匹配。在成功完成外部 IdP 登录之后,服务器会将 Medplum 的登录信息(login)和授权码(code)拼接到该攻击者提供的 URL 后,并发起跳转。由于外部登录请求中的 state(状态参数)是以原始 JSON 形式序列化、并在后续回调中被直接信任的,

CVSS 7.1 · High

影响版本矩阵 1

厂商产品 版本范围状态
medplum medplum < 5.1.6 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-53728 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Medplum - Improper Validation of Redirect URI in External Auth Callback allows Authorization Code Leakage
来源: CVE Program / CVE List V5
Vulnerability Description
Medplum is a developer platform that enables development of healthcare apps. Prior to version 5.1.6, the external identity provider callback at GET /auth/external accepts attacker-controlled redirect URIs that only need to start with a registered client redirect URI, rather than matching exactly. After a successful external IdP login, the server appends Medplum login and code values to that attacker-supplied URL and issues a redirect. Because the external login request state is serialized as raw JSON and later trusted by the callback, an attacker who can tamper with state.redirectUri can cause Medplum to redirect authorization artifacts to an attacker-controlled endpoint. When the registered redirect URI is a bare origin or another prefix that can be extended into a different hostname, this becomes a cross-origin authorization code leak. This issue has been patched in version 5.1.6.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
指向未可信站点的URL重定向(开放重定向)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
medplum medplum < 5.1.6 -

二、漏洞 CVE-2026-53728 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-53728 的情报信息

登录查看更多情报信息。

CVE-2026-53728 补丁与修复 (2)

CVE-2026-53728 厂商安全公告 (1)

CVE-2026-53728 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-53728

暂无评论


发表评论