Thành phần bị ảnh hưởng là cách pyodata xử lý URL OData __next. Theo advisory, thư viện xác thực không đầy đủ các URL __next do nguồn bên ngoài cung cấp, vì vậy một OData service độc hại hoặc đã bị xâm nhập có thể khiến các request tiếp theo bị chuyển hướng đến đích không mong muốn.
Luồng tấn công ở mức khái quát là:
- Ứng dụng sử dụng
pyodata để truy vấn một OData service.
- OData service cung cấp giá trị
__next do bên ngoài kiểm soát.
pyodata xử lý giá trị này mà không kiểm tra đầy đủ đích đến, dẫn đến chuyển hướng request.
- Dữ liệu xác thực nhạy cảm có thể bị tiết lộ và dữ liệu không đáng tin cậy có thể được đưa vào ứng dụng.
Bản ghi mô tả khả năng khai thác qua mạng, yêu cầu quyền hạn thấp, độ phức tạp cao và không yêu cầu tương tác của người dùng. Chi tiết về chuỗi request cụ thể, loại thông tin xác thực bị ảnh hưởng và các ngữ cảnh caller cụ thể chưa được công bố.