MITREid Connect 安全漏洞 CVE-2021-27582

6.4 AV AC AU C I A
发布: 2021-02-23
修订: 2024-11-21

Michael Stepankin OpenID-Connect-Java-Spring-Server是GlobalMichael Stepankin开源的一个应用系统提供OpenID Connect身份提供程序以及通用OAuth 2.0授权服务器 MITREid Connect through 1.3.3 存在安全漏洞,该漏洞源于在OAuth授权流期间不安全地使用@ModelAttribute注释导致的,其中HTTP请求参数会影响authorizationRequest。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息