天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-105122 OpenAM jwks_uri 服务端请求伪造漏洞

影响攻击者可探测内网资源或造成拒绝服务

AI 研判

OpenAM 16.1.3 之前版本存在服务端请求伪造(SSRF)漏洞。能够注册或修改 OAuth 2.0 客户端的攻击者,可通过未校验的 jwks_uri 参数使 OpenAM 发起对内网资源的请求。该请求可在客户端认证和 ID Token 校验过程中被触发,且无需额外认证。

影响范围

OpenAM

OpenAM 16.1.3 之前的版本。具体受影响版本范围暂无更详细的公开信息。

漏洞详情

漏洞类型为服务端请求伪造(SSRF),成因是 OpenAM 在处理 OAuth 2.0 客户端的 jwks_uri 时未做充分校验。攻击者注册或修改客户端并设置恶意的 jwks_uri,即可让服务器在客户端认证或 ID Token 校验时向任意地址发起请求。利用该行为可探测内网主机、云元数据端点或本地文件,也可通过大量请求耗尽线程造成拒绝服务。

利用条件与风险

利用前提是攻击者具备注册或修改 OAuth 2.0 客户端的能力,触发过程无需认证。实战中可用于内网探测、读取元数据或本地文件,并可能造成服务不可用。

修复建议

建议升级至 OpenAM 16.1.3 或更高版本。临时缓解措施包括限制 OAuth 客户端注册与修改权限,并对 jwks_uri 等外部地址进行白名单校验;具体官方方案请以厂商公告为准。

原始情报

OpenAM before 16.1.3 contains a server-side request forgery vulnerability that allows attackers able to register or modify OAuth 2.0 clients to make OpenAM fetch internal resources via an unvalidated jwks_uri. Attackers can trigger unauthenticated fetches through client-authentication and ID-token validation to probe internal hosts, metadata endpoints or local files, or exhaust request threads for denial of service.