WeOps 自定义登录接口 /login/custom/validate_code_login/ 存在认证校验缺陷。该接口原有实现中,验证码及其校验值均可由客户端提交,攻击者可能通过构造请求绕过登录验证,获取有效用户登录凭证。
成功利用后,攻击者可能冒用指定用户身份访问其权限范围内的功能及数据;若冒用管理员账号,可能进一步获取业务、主机等资产信息。
影响范围:WeOps 4.0 及以上所有版本。该问题为 WeOps 定制登录模块问题,不涉及蓝鲸社区版和蓝鲸企业版。
目前已完成修复验证:未携带合法 CSRF 凭证的请求返回 403;携带 CSRF 凭证但自行构造验证码参数时,服务端仍会拒绝登录,且不会签发有效 bk_token,原利用链已无法完成。
修复操作:
cd /data/bkce/open_paas/login/ee_login/custom_login/ cp views.py views.py_bak # 覆盖 views.py 内容,链接 wget https://wedoc.canway.net/imgs/views.py # 重启服务 systemctl restart bk-paas-login # systemd 管理操作 docker restart bk-paas-login # docker 管理操作