漏洞信息详情
Doorkeeper::OpenidConnect 安全漏洞
漏洞简介
Doorkeeper::OpenidConnect 1.4.x版本和1.5.4之前的1.5.x版本中存在开放重定向漏洞。攻击者可借助Oauth授权请求中的redirect_uri利用该漏洞将用户重定向其他网站,实施钓鱼攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/doorkeeper-gem/doorkeeper-openid_connect/blob/master/CHANGELOG.md
参考网址
来源:github.com
链接:https://github.com/doorkeeper-gem/doorkeeper-openid_connect/pull/66
来源:github.com
链接:https://github.com/doorkeeper-gem/doorkeeper-openid_connect/issues/61
来源:github.com
链接:https://github.com/doorkeeper-gem/doorkeeper-openid_connect/blob/master/CHANGELOG.md
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9837
受影响实体
暂无
补丁
- Doorkeeper::OpenidConnect 安全漏洞的修复措施<!--2019-3-21-->
还没有评论,来说两句吧...