漏洞信息详情
EdgeX Foundry 安全漏洞
漏洞简介
EdgeX Foundry是一个开源项目,用于构建物联网边缘计算的通用开放框架。
EdgeX Foundry 存在安全漏洞,该漏洞源于当配置了EdgeX API网关进行OAuth2认证,并且创建了代理用户时,获取OAuth2认证令牌所需的客户端id和客户端机密设置为代理用户的用户名。攻击者可利用该漏洞可以对API网关的OAuth2令牌端点执行基于字典的密码攻击,以获得OAuth2认证令牌。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/edgexfoundry/edgex-go/security/advisories/GHSA-xph4-vmcc-52gh
参考网址
来源:MISC
链接:https://docs.konghq.com/hub/kong-inc/oauth2/#create-a-consumer
来源:CONFIRM
链接:https://github.com/edgexfoundry/edgex-go/security/advisories/GHSA-xph4-vmcc-52gh
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...