Ory Oathkeeper has a path traversal authorization bypass
Ory Oathkeeper anteriores à versão 26.2.0 permitem que atacantes contornem controles de acesso usando truques de traversal de caminhos (como `/public/../admin`) em URLs. O sistema verifica a permissão pelo caminho disfarçado, mas processa o caminho real, deixando atacantes acessarem áreas protegidas.
Uma falha de bypass de autorização existe no mecanismo de avaliação de regras do Ory Oathkeeper, que compara requisições HTTP contra Access Rules usando caminhos não normalizados. Um atacante pode craftar URLs com sequências de traversal de caminho que se resolvem em endpoints protegidos após normalização, contornando controles de acesso porque o matching ocorre antes da normalização. Afeta versões anteriores à 26.2.0.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →