漏洞信息详情
Github authelia 输入验证错误漏洞
漏洞简介
Github authelia是美国Github公司的一个应用软件。一个开源身份验证和授权服务器,可通过Web门户为应用程序提供2要素身份验证和单点登录(SSO)。
Authelia 4.27.4版本及之前版本存在输入验证错误漏洞,攻击者可利用该漏洞可以利用HTTP查询参数将用户从web应用程序重定向到任何域,包括潜在的恶意站点。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/authelia/authelia/security/advisories/GHSA-36f2-fcrx-fp4j
参考网址
来源:CONFIRM
链接:https://github.com/authelia/authelia/security/advisories/GHSA-36f2-fcrx-fp4j
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29456
受影响实体
暂无
补丁
- Github authelia 输入验证错误漏洞的修复措施<!--2021-4-21-->
还没有评论,来说两句吧...