漏洞信息详情
ScratchOAuth2 授权问题漏洞
漏洞简介
Kenny2github ScratchOAuth2是Kenny2github开源的一个应用软件。验证Scratch帐户是否真实,以用于授权或识别。
ScratchOAuth2 存在安全漏洞,该漏洞源于SpecificApps REST API中密钥授权机制存在问题,用户控制的密钥利用授权绕过,允许应用程序所有者设置标志表明应用程序是否在他们自己的应用程序上验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ScratchVerifier/ScratchOAuth2/commit/d856dc704b2504cd3b92cf089fdd366dd40775d6
参考网址
来源:MISC
链接:https://github.com/ScratchVerifier/ScratchOAuth2/commit/d856dc704b2504cd3b92cf089fdd366dd40775d6
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-46249
受影响实体
暂无
补丁
- ScratchOAuth2 授权问题漏洞的修复措施<!--2022-2-15-->
还没有评论,来说两句吧...