天下漏洞,尽知其名
MEDIUM

CVE-2026-105118 OpenAM 开放重定向漏洞

影响未认证攻击者可诱导用户跳转至恶意站点实施钓鱼

AI 研判

OpenAM 16.1.3 之前版本的 /oauth2/connect/endSession 端点存在开放重定向漏洞。攻击者可提交未经校验的 id_token_hint,将受害者重定向到任意已注册的登出后跳转 URI。该漏洞可被用于借用 OpenAM 主机的信任进行钓鱼攻击。

影响范围

OpenAM

OpenAM 16.1.3 之前的版本。具体受影响版本范围暂无更详细的公开信息。

漏洞详情

漏洞类型为开放重定向(Open Redirect),成因是 /oauth2/connect/endSession 端点未对 id_token_hint 参数进行有效校验。攻击者可在伪造的 hint 中指定任意 realm 客户端,从而将受害者重定向到该客户端注册的任意 post-logout URI。由于跳转发生在可信的 OpenAM 域名下,用户容易误信并点击,进而被引导至钓鱼页面。

利用条件与风险

利用无需认证,攻击者只需构造带有恶意 id_token_hint 的链接并诱导用户访问即可。实战中可用于钓鱼、凭据窃取等场景,风险中等。

修复建议

建议升级至 OpenAM 16.1.3 或更高版本。若无法立即升级,可考虑限制或校验 post-logout 重定向 URI 白名单,并对 id_token_hint 参数加强验证。具体官方修复细节请以厂商公告为准。

原始情报

OpenAM before 16.1.3 contains an open redirect vulnerability that allows unauthenticated attackers to redirect users by supplying an unverified id_token_hint to the /oauth2/connect/endSession endpoint. Attackers can name any realm client in a forged hint to redirect victims to any registered post-logout URI, enabling phishing that borrows the OpenAM host’s trust.