漏洞信息详情
Doorkeepe 访问控制错误漏洞
漏洞简介
Doorkeeper是一款适用于Rails/Grape应用的OAuth 2身份验证提供程序。
Doorkeeper 4.2.0及之后版本中的Token revocation API的授权方法存在访问控制错误漏洞。远程攻击者可利用该漏洞获取系统的访问权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/doorkeeper-gem/doorkeeper/pull/1119
参考网址
来源:CONFIRM
链接:https://github.com/doorkeeper-gem/doorkeeper/pull/1119
来源:CONFIRM
链接:https://github.com/doorkeeper-gem/doorkeeper/issues/891
受影响实体
- Doorkeeper_project Doorkeeper:4.2.0<!--2000-1-1-->
补丁
- Doorkeepe 访问控制错误漏洞的修复措施<!--2018-7-13-->
还没有评论,来说两句吧...