mod_auth_openidc 输入输入验证错误漏洞 CVE-2021-39191 CNNVD-202109-153

5.8 AV AC AU C I A
发布: 2021-09-03
修订: 2023-11-07

mod_auth_openidc是一个应用软件。是 Apache 2.x HTTP 服务器的身份验证/授权模块,用作OpenID Connect 依赖方,根据 OpenID Connect 提供程序对用户进行身份验证。 mod_auth_openidc是Apache2.x HTTP服务器的身份验证/授权模块,作为OpenID连接依赖方,根据OpenID连接提供程序对用户进行身份验证。mod_auth_openidc 2.4.9.4之前的版本存在输入验证错误漏洞,该漏洞源于第三方初始化SSO功能容易受到开放重定向攻击。升级到2.4.9.4版本外,没有已知的解决方法

0%
暂无可用Exp或PoC
当前有5条受影响产品信息