Vulnerabilidad en OpenID Connect Core (CVE-2025-27370)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2025
Última modificación:
25/04/2025
Descripción
OpenID Connect Core a través del conjunto de erratas 1.0 2 permite la inyección de audiencia en determinadas situaciones. Cuando se utiliza el mecanismo de autenticación private_key_jwt, un servidor de autorización malintencionado podría engañar a un cliente para que escriba valores controlados por el atacante en la audiencia, incluidos endpoints de token o identificadores de emisor de otros servidores de autorización. El servidor de autorización malintencionado podría entonces utilizar estos JWT de clave privada para hacerse pasar por el cliente.
Impacto
Puntuación base 3.x
6.90
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://eprint.iacr.org/2025/629
- https://github.com/OWASP/ASVS/issues/2678
- https://openid.net/notice-of-a-security-vulnerability/
- https://openid.net/wp-content/uploads/2025/01/OIDF-Responsible-Disclosure-Notice-on-Security-Vulnerability-for-private_key_jwt.pdf
- https://talks.secworkshop.events/osw2025/talk/R8D9BS/