漏洞信息详情
MITREid Connect 安全漏洞
漏洞简介
Michael Stepankin OpenID-Connect-Java-Spring-Server是GlobalMichael Stepankin开源的一个应用系统提供OpenID Connect身份提供程序以及通用OAuth 2.0授权服务器
MITREid Connect through 1.3.3 存在安全漏洞,该漏洞源于在OAuth授权流期间不安全地使用@ModelAttribute注释导致的,其中HTTP请求参数会影响authorizationRequest。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/mitreid-connect/OpenID-Connect-Java-Spring-Server/commit/7eba3c12fed82388f917e8dd9b73e86e3a311e4c
参考网址
来源:MISC
链接:http://agrrrdog.blogspot.com/2017/03/autobinding-vulns-and-spring-mvc.html
来源:MISC
链接:https://github.com/mitreid-connect/OpenID-Connect-Java-Spring-Server/commit/7eba3c12fed82388f917e8dd9b73e86e3a311e4c
来源:MISC
链接:https://portswigger.net/research/hidden-oauth-attack-vectors
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-27582
受影响实体
暂无
补丁
- MITREid Connect 安全漏洞的修复措施<!--2021-2-23-->
还没有评论,来说两句吧...