漏洞概述 该漏洞涉及在NEF(Network Exposure Function)服务路由中强制实施入站OAuth2认证。具体问题是,某些服务路由未正确验证入站OAuth2令牌,导致潜在的安全风险。 影响范围 服务路由:所有未正确实施OAuth2认证的服务路由。 功能模块:涉及 接口、 方法、 工具等。 配置文件: 中的 配置。 服务列表: 中的默认服务列表。 修复方案 1. 添加 接口和 方法: - 在 接口中添加 方法,调用 进行入站令牌验证。 2. 添加 工具: - 在 和 中添加 工具。 3. 重构服务路由: - 根据 条目有条件地挂载路由,并为每个组附加OAuth2中间件。 4. 扩展 验证: - 在 中扩展 验证,包括 。 5. 添加 到默认服务列表: - 在 中添加 到默认服务列表。 6. 移除状态415 TODO: - 从 中移除状态415 TODO,授权AF请求,因为中间件现在处理授权。 POC代码 以下是部分关键代码片段: 这些代码片段展示了如何添加和实现OAuth2认证检查,确保入站请求的正确验证。