漏洞信息详情
ORY Oathkeeper 安全漏洞
漏洞简介
ORY Oathkeeper是开源的一个身份访问代理(IAP)和访问控制决策API,基于一组访问规则授权HTTP请求。
ORY Oathkeeper存在安全漏洞,该漏洞源于一个身份访问代理(IAP)和访问控制决策API,基于一组访问规则授权HTTP请求。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ory/oathkeeper/security/advisories/GHSA-qvp4-rpmr-xwrr
参考网址
来源:MISC
链接:https://github.com/ory/oathkeeper/pull/424
来源:MISC
链接:https://github.com/ory/oathkeeper/commit/1f9f625c1a49e134ae2299ee95b8cf158feec932
来源:CONFIRM
链接:https://github.com/ory/oathkeeper/security/advisories/GHSA-qvp4-rpmr-xwrr
受影响实体
暂无
补丁
- ORY Oathkeeper 安全漏洞的修复措施<!--2021-6-22-->
还没有评论,来说两句吧...