Aqara OAuth redirect_uri validation bypass
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El sistema de inicio de sesión de Aqara permite que atacantes redirijan usuarios a sitios web falsos al eludir controles de validación de dominio. Esto permite robar credenciales o tokens de sesión de usuarios desprevenidos.
El endpoint de Autorización OAuth en open-cn.aqara.com/oauth/authorize falla al validar adecuadamente parámetros redirect_uri, permitiendo eludir controles de coincidencia de dominio (CWE-1289). Un atacante no autenticado puede elaborar una solicitud de autorización maliciosa que redirija usuarios autenticados a dominios controlados por el atacante, posibilitando robo de credenciales y secuestro de sesión requiriendo solo interacción del usuario.