OAuth2 Proxy是一款能够提供与Google、Github或其他提供商进行身份验证的反向代理。 OAuth2 Proxy 5.1.1之前版本中存在输入验证错误漏洞。攻击者可借助特制的重定向URL利用该漏洞绕过验证并将用户重定向到所提供的任意URL上。
OAuth2 Proxy是一款能够提供与Google、Github或其他提供商进行身份验证的反向代理。 OAuth2 Proxy 5.1.1之前版本中存在输入验证错误漏洞。攻击者可借助特制的重定向URL利用该漏洞绕过验证并将用户重定向到所提供的任意URL上。