CVE-2026-44501DataHub是一个开源元数据平台。在1.5.0.3版本之前,其前端组件在处理OIDC回调流程时存在安全缺陷。系统会从REDIRECT_URL HTTP Cookie中读取数据并进行Java对象反序列化,且未实施完整性保护机制。攻击者若拥有OIDC身份提供商的有效账户,可利用此漏洞发送特制的数据包,触发不受信任数据的反序列化,从而可能导致服务器敏感信息泄露。
该漏洞源于DataHub前端datahub-frontend-react处理OIDC回调时的不安全反序列化操作。具体而言,当用户访问GET /callback/oidc接口时,应用程序会解析HTTP请求头中的REDIRECT_URL Cookie。由于缺乏HMAC签名或加密等完整性校验措施,攻击者可控的Cookie值会被直接传递给Java反序列化接口。反序列化不受信任的数据(CWE-502)是极其危险的,攻击者可以利用ysoserial等工具生成恶意的序列化对象。虽然当前CVSS评分主要侧重于机密性影响(C:L),但在特定条件下,利用Java Gadget链可能导致更严重的后果。利用此漏洞的前提是攻击者必须在配置好的OIDC身份提供商处拥有一个有效的用户账户。