漏洞信息详情
OAuth2 Proxy 输入验证错误漏洞
漏洞简介
OAuth2 Proxy是一款能够提供与Google、Github或其他提供商进行身份验证的反向代理。
OAuth2 Proxy 存在安全漏洞,该漏洞源于允许以类似于预期域的方式结束的域作为重定向。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/oauth2-proxy/oauth2-proxy/commit/780ae4f3c99b579cb2ea9845121caebb6192f725
参考网址
来源:MISC
链接:https://pkg.go.dev/github.com/oauth2-proxy/oauth2-proxy/v7
来源:MISC
链接:https://github.com/oauth2-proxy/oauth2-proxy/commit/780ae4f3c99b579cb2ea9845121caebb6192f725
来源:CONFIRM
链接:https://github.com/oauth2-proxy/oauth2-proxy/security/advisories/GHSA-4mf2-f3wh-gvf2
来源:MISC
链接:https://github.com/oauth2-proxy/oauth2-proxy/releases/tag/v7.0.0
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21291
受影响实体
暂无
补丁
- OAuth2 Proxy 输入验证错误漏洞的修复措施<!--2021-2-2-->
还没有评论,来说两句吧...