漏洞信息详情
Connor Hicks 1Password SCIM Bridge 授权问题漏洞
漏洞简介
Connor Hicks 1Password SCIM Bridge是美国Connor Hicks组织的一个密码管理系统。提供了跨域身份管理系统(SCIM)协议将1Password与您现有的身份提供商(例如Azure Active Directory,Okta,OneLogin或Rippling)连接。
Connor Hicks 1Password SCIM Bridge 1.6.2 之前版本存在授权问题漏洞,该漏洞源于缺少对日志请求的验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://app-updates.agilebits.com/product_history/SCIM
参考网址
来源:CONFIRM
链接:https://support.1password.com/kb/202102/
来源:MISC
链接:https://app-updates.agilebits.com/product_history/SCIM
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26905
受影响实体
暂无
补丁
- Connor Hicks 1Password SCIM Bridge 授权问题漏洞的修复措施<!--2021-2-8-->
还没有评论,来说两句吧...