In strategy.rb in OmniAuth before... CVE-2017-18076 CNNVD-201801-1036

5.0 AV AC AU C I A
发布: 2018-01-26
修订: 2019-10-03

OmniAuth是一套利用Rack中间件实现的认证系统。 OmniAuth 1.3.2之前的版本中的strategy.rb文件存在安全漏洞,该漏洞源于程序没有正确的保护authenticity_token值。攻击者可利用该漏洞获取令牌。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息