Authorizerの /authorize エンドポイントにおいて、redirect_uri パラメータに対する検証が不足している脆弱性が存在します。攻撃者は細工したリンクをログイン中のユーザーにクリックさせることで、OAuth2のアクセストークン、IDトークン、リフレッシュトークンを攻撃者が制御するURLへ転送させることが可能です。この脆弱性は、認証済みユーザーのなりすましにつながる重大な問題であり、CVSSスコアは9.3(Critical)と評価されています。
対象ソフト
Authorizerは、認証および認可機能を容易に実装するためのオープンソースの認証プラットフォームです。
影響
攻撃者が被害者のトークンを窃取し、被害者になりすましてシステムへアクセスすることが可能になります。被害者のブラウザが自動的にリダイレクトを行うため、ユーザーの操作はリンクをクリックするだけで完結します。
対応策
0.0.0-20260409051328-bd3f5baf6d3d 以降のバージョンへアップグレードしてください。また、コードレベルでは redirect_uri に対して IsValidOrigin による検証処理を追加する必要があります。