WeOps 自定义登录接口认证绕过修复

WeOps 自定义登录接口 /login/custom/validate_code_login/ 存在认证校验缺陷。该接口原有实现中,验证码及其校验值均可由客户端提交,攻击者可能通过构造请求绕过登录验证,获取有效用户登录凭证。

成功利用后,攻击者可能冒用指定用户身份访问其权限范围内的功能及数据;若冒用管理员账号,可能进一步获取业务、主机等资产信息。

影响范围:WeOps 4.0 及以上所有版本。该问题为 WeOps 定制登录模块问题,不涉及蓝鲸社区版和蓝鲸企业版。

目前已完成修复验证:未携带合法 CSRF 凭证的请求返回 403;携带 CSRF 凭证但自行构造验证码参数时,服务端仍会拒绝登录,且不会签发有效 bk_token,原利用链已无法完成。

修复操作:

cd /data/bkce/open_paas/login/ee_login/custom_login/
cp views.py views.py_bak
# 覆盖 views.py 内容,链接 wget https://wedoc.canway.net/imgs/views.py
# 重启服务
systemctl restart bk-paas-login # systemd 管理操作
docker restart bk-paas-login # docker 管理操作

 

暂无评论

发送评论 编辑评论


				
上一篇
正在准备导出…