漏洞信息详情
Bitly oauth2_proxy 安全漏洞
漏洞简介
Bitly oauth2_proxy是一款提供与Google、Github和其它提供商的身份验证的反向代理服务器。
Bitly oauth2_proxy 2.1及之前的版本中存在开放重定向漏洞。远程攻击者可利用该漏洞将用户重定向到任意网站。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/bitly/oauth2_proxy/pull/359
参考网址
来源:CONFIRM
链接:https://github.com/bitly/oauth2_proxy/pull/359
来源:MISC
链接:https://tools.ietf.org/html/rfc6819#section-5.2.3.5
受影响实体
- Oauth2_proxy_project Oauth2_proxy:2.1<!--2000-1-1-->
补丁
- Bitly oauth2_proxy 安全漏洞的修复措施<!--2017-9-21-->
还没有评论,来说两句吧...