mod_auth_openidc 输入验证错误漏洞 CVE-2021-32786 CNNVD-202107-1761

5.8 AV AC AU C I A
发布: 2021-07-22
修订: 2023-11-07

mod_auth_openidc是一个应用软件。是 Apache 2.x HTTP 服务器的身份验证/授权模块,用作OpenID Connect 依赖方,根据 OpenID Connect 提供程序对用户进行身份验证。 mod_auth_openidc之前版本存在输入验证错误漏洞,攻击者可以绕过此功能并导致注销功能中的Open Redirect漏洞。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息