安全漏洞
>OmniAuth 安全漏洞
OmniAuth 安全漏洞
| CNNVD-ID编号 |
CNNVD-202208-3423 |
| CVE编号 |
CVE-2020-36599 |
| 发布时间 |
2022-08-18 |
| 更新时间 |
2022-08-19 |
| 漏洞类型 |
其他 |
| 漏洞来源 |
N/A |
| 危险等级 |
N/A |
| 威胁类型 |
N/A |
| 厂 商 |
N/A |
漏洞介绍
OmniAuth是一套利用Rack中间件实现的认证系统。
OmniAuth 2.0之前版本存在安全漏洞,该漏洞源于lib/omniauth/failure_endpoint.rb没有转义message_key值。
漏洞补丁
目前厂商已发布升级了OmniAuth 安全漏洞的补丁,OmniAuth 安全漏洞的补丁获取链接:https://github.com/omniauth/omniauth/commit/43a396f181ef7d0ed2ec8291c939c95e3ed3ff00#diff-575abda9deb9b1a77bf534e898a923029b9a61e991d626db88dc6e8b34260aa2
参考网址
受影响实体
信息来源