Aqara OAuth redirect_uri validation bypass
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O sistema de login da Aqara permite que atacantes redirecionem usuários para sites falsificados ao contornar verificações de validação de domínio. Isso possibilita roubo de credenciais ou tokens de sessão de usuários desavisados.
O endpoint de Autorização OAuth em open-cn.aqara.com/oauth/authorize falha ao validar adequadamente parâmetros redirect_uri, permitindo contornar controles de correspondência de domínio (CWE-1289). Um atacante não autenticado pode elaborar uma solicitação de autorização maliciosa que redireciona usuários autenticados para domínios controlados pelo atacante, possibilitando roubo de credenciais e sequestro de sessão com apenas interação do usuário.