CVE-2025-27370

OpenID Connect Core through 1.0 errata set 2 allows audience injection in certain situations. When the private_key_jwt authentication mechanism is used, a malicious Authorization Server could trick a Client into writing attacker-controlled values into the audience, including token endpoints or issuer identifiers of other Authorization Servers. The malicious Authorization Server could then use these private key JWTs to impersonate the Client.
Configurations

No configuration.

History

07 Mar 2025, 17:15

Type Values Removed Values Added
References
  • () https://github.com/OWASP/ASVS/issues/2678 -
Summary
  • (es) OpenID Connect Core a través del conjunto de erratas 1.0 2 permite la inyección de audiencia en determinadas situaciones. Cuando se utiliza el mecanismo de autenticación private_key_jwt, un servidor de autorización malintencionado podría engañar a un cliente para que escriba valores controlados por el atacante en la audiencia, incluidos endpoints de token o identificadores de emisor de otros servidores de autorización. El servidor de autorización malintencionado podría entonces utilizar estos JWT de clave privada para hacerse pasar por el cliente.

03 Mar 2025, 19:15

Type Values Removed Values Added
CWE CWE-863 CWE-305

03 Mar 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-03 18:15

Updated : 2025-03-07 17:15


NVD link : CVE-2025-27370

Mitre link : CVE-2025-27370

CVE.ORG link : CVE-2025-27370


JSON object : View

Products Affected

No product.

CWE
CWE-305

Authentication Bypass by Primary Weakness