-
首页
-
>
安全漏洞
-
>
MITREid Connect 安全漏洞
MITREid Connect 安全漏洞
CNNVD-ID编号 |
CNNVD-202102-1506 |
CVE编号 |
CVE-2021-27582 |
发布时间 |
2021-02-23 |
更新时间 |
2021-03-09 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
超危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Michael Stepankin OpenID-Connect-Java-Spring-Server是GlobalMichael Stepankin开源的一个应用系统提供OpenID Connect身份提供程序以及通用OAuth 2.0授权服务器
MITREid Connect through 1.3.3 存在安全漏洞,该漏洞源于在OAuth授权流期间不安全地使用@ModelAttribute注释导致的,其中HTTP请求参数会影响authorizationRequest。
漏洞补丁
目前厂商已发布升级了MITREid Connect 安全漏洞的补丁,MITREid Connect 安全漏洞的补丁获取链接:
https://github.com/mitreid-connect/OpenID-Connect-Java-Spring-Server/commit/7eba3c12fed82388f917e8dd9b73e86e3a311e4c
参考网址
受影响实体
信息来源