漏洞概述 Aqara OAuth 重定向_uri 验证绕过漏洞(CVE-2026-50090)存在于 Aqara Cloud OAuth 授权端点(open-cn.aqara.com/oauth/authorize)。该漏洞允许攻击者通过构造特定的 参数,绕过域名匹配检查,将 OAuth 授权码重定向到攻击者控制的服务器。 影响范围 供应商: Aqara 产品: Aqara Cloud OAuth Authorization Endpoint 相关 CVE: CVE-2026-50090 CVSS 评分: 9.3 (Critical) 修复方案 Aqara 已修复此漏洞,具体修复措施未在页面中详细说明。建议用户及时更新相关软件或服务以防范此类攻击。 POC 代码 时间线 2026-03-13: 研究人员发现并联系供应商 2026-03-30: 第二次联系研究人员 2026-04-08: 供应商修复漏洞 2026-04-20: 确认修复 2026-06-12: 公开披露(首次联系后90天) 其他信息 研究人员: Sammy Abdoufai CVE 协调: runZero, Inc. 更多详情: GitHub 链接