Liberty IDPP/Discovery Endpoints에서 익명 SOAP 인증을 통한 OpenAM 사전 인증 사용자 프로필 변조
설명
OpenAM의 Liberty 웹 서비스 SOAP 수신기의 부적절한 인증(CWE-285) 문제로 인해 인증되지 않은 원격 공격자가 모든 사용자의 LDAP 항목에 있는 Liberty Discovery 저장소와 공유 루트 영역 Discovery 분기에 영구 항목을 쓸 수 있습니다. 이는 OpenAM Community Edition 버전 16.0.6에 영향을 미칩니다. 이 문제는 버전 16.1.1에서 패치되었습니다.
Liberty ID-WSF는 SAML 2.0, OAuth 및 OIDC로 대체된 레거시 프로토콜이며 이를 의도적으로 활용하는 배포는 유지 관리되지 않는 페더레이션 스택의 위험을 가정합니다. Liberty는 제공된 기본값에 노출되어 있지만 이 버그는 쓰기 자체를 위해 활성 Liberty 소비자를 요구하지 않습니다. 다운스트림 영향은 Discovery 데이터를 소비하는지 여부에 따라 달라집니다. 엔드포인트는 요청자의 LDAP 및 ID ACL을 우회하여 검색 처리기에 의해 서버 측에서 수행되는 익명 쓰기를 허용합니다. 전역 검색 경로는 내부 관리 토큰을 명시적으로 사용합니다.
Liberty 웹 서비스 구성 요소를 노출하는 버전 16.0.6을 통한 OpenAM Community Edition 배포는 잠재적으로 영향을 받습니다. 관련 엔드포인트에 도달할 수 있는 인증되지 않은 공격자는 일반적인 ID 계층 액세스 제어를 우회하여 검색 저장소에 영구 레코드를 쓸 수 있습니다.
이러한 쓰기는 서버 측에서 상승된 내부 권한으로 수행됩니다. Liberty 검색 데이터를 적극적으로 사용하는 배치에서 조작된 레코드는 후속 요청의 서비스 라우팅 또는 보안 메커니즘 선택에 영향을 미칠 수 있습니다. 다운스트림 영향의 심각도는 배포에 따라 다릅니다.
이는 OpenAM Community Edition 버전 16.1.1에서 패치되었습니다. 사용자는 최신 릴리스로 업데이트하는 것이 좋습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도(심각도 등급 추정치) | 95.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 95.00 |
VPI 공식 vpi-v1 기준