OpenMetadata 会接受调用方提供的、用于认证后的重定向目标地址,并将签发的令牌附加到该地址中。SamlLoginServlet 读取回调请求参数并将其存入 HTTP 会话中,但并未将其与任何已配置或已注册的目标地址进行比对;随后的断言消费者 Servlet 会将该存储值格式化为一个携带新签发的 JWT 以及账户邮箱和姓名的 URL,并据此发送重定向请求。OIDC 和 OAuth2 处理器遵循相同的模式,使用自身的重定向参数和签发的身份令牌。因此,当请求指定一个由攻击者控制的目标地址时,服务器会将完成登录的
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| open-metadata | OpenMetadata | < 2.0.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| open-metadata | OpenMetadata | 0 ~ 2.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet