Doorkeeper::OpenidConnect 安全漏洞 CVE-2019-9837 CNNVD-201903-801

5.8 AV AC AU C I A
发布: 2019-03-21
修订: 2019-03-27

Doorkeeper::OpenidConnect 1.4.x版本和1.5.4之前的1.5.x版本中存在开放重定向漏洞。攻击者可借助Oauth授权请求中的redirect_uri利用该漏洞将用户重定向其他网站,实施钓鱼攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息