漏洞信息详情
ORY Fosite 安全漏洞
漏洞简介
ory ORY Fosite是ory公司的一款GO语言编写的OAUTH、OPENID连接框架。
ORY Fosite (the security first OAuth2 & OpenID Connect framework for Go) 0.34.0之前版本存在安全漏洞,该漏洞来源于TokenRevocationHandler”会忽略来自存储的错误,该漏洞允许攻击者在令牌仍然有效时成功撤消了操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ory/fosite/security/advisories/GHSA-7mqr-2v3q-v2wm
参考网址
来源:MISC
链接:https://github.com/ory/fosite/commit/03dd55813f5521985f7dd64277b7ba0cf1441319
来源:MISC
链接:https://tools.ietf.org/html/rfc7009#section-2.2.1
来源:CONFIRM
链接:https://github.com/ory/fosite/security/advisories/GHSA-7mqr-2v3q-v2wm
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15223
受影响实体
暂无
补丁
- ORY Fosite 安全漏洞的修复措施<!--2020-9-24-->
还没有评论,来说两句吧...