CVE-2026-105120 OpenAM 会话 REST 接口授权绕过漏洞
影响低权限域管理员可跨域枚举其他域用户会话信息
OpenAM 16.1.3 之前版本的 sessions REST 端点查询操作存在授权绕过问题。持有委派 RealmAdmin 权限的攻击者可通过 _queryFilter 参数指定其他 realm,从而突破租户边界获取会话数据。该漏洞由 NVD 收录,编号 CVE-2026-105120,评级为 MEDIUM(CVSS 4.9)。
影响范围
OpenAM 16.1.3 之前的版本。具体受影响版本范围以官方公告为准,暂无更细粒度的公开信息。
漏洞详情
漏洞类型为授权绕过(越权访问)。成因是 sessions REST 端点的查询操作未对 _queryFilter 中指定的 realm 做充分的权限校验,导致委派管理员可查询本不属于其管辖域的会话。利用方式为:拥有 RealmAdmin 权限的攻击者构造带有其他 realm 名称的 _queryFilter 请求,即可读取该域的用户名、通用 ID 和会话句柄。
利用条件与风险
利用前提是攻击者已持有委派 RealmAdmin 权限,属于权限提升/横向信息泄露类风险,不涉及未授权远程代码执行。实战中可用于跨租户侦察,为后续会话劫持或横向移动提供情报。
修复建议
建议升级至 OpenAM 16.1.3 或更高版本。若暂无法升级,可限制 RealmAdmin 权限的授予范围,并对 sessions REST 查询接口的 realm 参数实施额外校验或访问控制。具体修复细节以厂商公告为准。
OpenAM before 16.1.3 contains an authorization bypass vulnerability in the sessions REST endpoint query operation that allows realm administrators to list sessions of every realm. Attackers holding delegated RealmAdmin privileges can supply a _queryFilter naming another realm to disclose usernames, universal IDs, and session handles across tenant boundaries.