目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-43777— Redash 输入验证错误漏洞

CVSS 6.8 · Medium EPSS 0.30% · P22
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-43777 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Vulnerability in Redash OAuth2 flows due to misuse of state field (should be a nonce)
来源: CVE Program / CVE List V5
Vulnerability Description
Redash is a package for data visualization and sharing. In Redash version 10.0 and prior, the implementation of Google Login (via OAuth) incorrectly uses the `state` parameter to pass the next URL to redirect the user to after login. The `state` parameter should be used for a Cross-Site Request Forgery (CSRF) token, not a static and easily predicted value. This vulnerability does not affect users who do not use Google Login for their instance of Redash. A patch in the `master` and `release/10.x.x` branches addresses this by replacing `Flask-Oauthlib` with `Authlib` which automatically provides and validates a CSRF token for the state variable. The new implementation stores the next URL on the user session object. As a workaround, one may disable Google Login to mitigate the vulnerability.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
跨站请求伪造(CSRF)
来源: CVE Program / CVE List V5
Vulnerability Title
Redash 输入验证错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Redash是以色列Redash公司的一套数据整合分析解决方案。该产品支持数据整合、数据可视化、查询编辑和数据共享等。 Redash 10.0.0及之前版本存在输入验证错误漏洞,该漏洞源于程序实现的谷歌登录功能不正确地使用"state"参数传递下一个URL来重定向用户登录后。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
getredashredash <= 10.0 -

二、漏洞 CVE-2021-43777 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-43777 的情报信息

登录查看更多情报信息。

CVE-2021-43777 补丁与修复 (1)

CVE-2021-43777 厂商安全公告 (1)

同批安全公告 · getredash · 2021-11-23 · 共 3 条

CVE-2021-411928.1 HIGHRedash 安全漏洞
CVE-2021-437806.8 MEDIUMRedash 代码问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-43777

暂无评论


发表评论