漏洞信息详情
Bitly oauth2_proxy 跨站请求伪造漏洞
漏洞简介
Bitly oauth2_proxy是一款提供与Google、Github和其它提供商的身份验证的反向代理服务器。
Bitly oauth2_proxy 2.1版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/bitly/oauth2_proxy/pull/360
参考网址
来源:MISC
链接:https://github.com/bitly/oauth2_proxy/pull/360
受影响实体
- Oauth2_proxy_project Oauth2_proxy:2.1<!--2000-1-1-->
补丁
- Bitly oauth2_proxy 跨站请求伪造漏洞的修复措施<!--2017-9-21-->
还没有评论,来说两句吧...