安全漏洞 >Biscuit 数据伪造问题漏洞
Biscuit是委托的、去中心化的、基于能力的授权令牌。 Biscuit v1 版本存在数据伪造问题漏洞,该漏洞源于允许攻击者创建具有任何访问级别的令牌。
来源:CONFIRM
链接:https://github.com/biscuit-auth/biscuit/security/advisories/GHSA-75rw-34q6-72cr
来源:MISC
链接:https://eprint.iacr.org/2020/1484
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202206-1199