Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en oauth2-server (CVE-2020-26938)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
29/08/2022
Última modificación:
07/09/2022

Descripción

En oauth2-server (también se conoce como node-oauth2-server) versiones hasta 3.1.1, el valor del parámetro redirect_uri recibido durante la petición de autorización y token es comprobado con un patrón URI incorrecto ("[a-zA-Z][a-zA-Z0-9+.-]+:") antes de realizar un redireccionamiento. Esto permite a un cliente malicioso pasar una carga útil de tipo XSS mediante el parámetro redirect_uri mientras realiza una petición de autorización. NOTA: esta vulnerabilidad es similar a la CVE-2020-7741

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oauth2-server_project:oauth2-server:*:*:*:*:*:node.js:*:* 3.1.1 (incluyendo)