漏洞信息详情
AuthGuard 授权问题漏洞
漏洞简介
AuthGuard是易于使用且易于定制的身份服务器。它支持多种身份验证和授权选项,并且可以扩展以支持其他选项或添加新功能。这是一个仅限 API 的解决方案,目前没有专用的仪表板。
AuthGuard 中存在授权问题漏洞,该漏洞源于产品的basic/BasicAuthProvider.java允许非活动的标识符进行身份验证。以下产品及版本受到影响:AuthGuard 0.9.0 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/AuthGuard/AuthGuard
参考网址
来源:MISC
链接:https://github.com/AuthGuard/AuthGuard/commit/9783b1143da6576028de23e15a1f198b1f937b82
来源:MISC
链接:https://github.com/AuthGuard/AuthGuard/compare/v0.8.0...v0.9.0
来源:MISC
链接:https://github.com/AuthGuard/AuthGuard/pull/181
来源:MISC
链接:https://github.com/AuthGuard/AuthGuard/issues/166
受影响实体
暂无
补丁
- AuthGuard 授权问题漏洞的修复措施<!--2021-12-27-->
还没有评论,来说两句吧...