CNNVD-ID编号 | CNNVD-202401-2263 |
CVE编号 | CVE-2024-23656 |
发布时间 | 2024-01-25 |
更新时间 | 2024-01-26 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 个人开发者 |
dex是一种身份服务,它使用 OpenID Connect 来驱动其他应用程序的身份验证。 dex 2.38.0之前版本存在安全漏洞,该漏洞源于使用不安全的 TLS 1.0 和 TLS 1.1 提供 HTTPS,攻击者利用该漏洞可以解密 TLS 1.0 和 TLS 1.1 连接,从而解密 Dex 的流量。
来源:github.com
链接:https://github.com/dexidp/dex/security/advisories/GHSA-gr79-9v6v-gc9r
来源:github.com
来源:github.com
来源:github.com
链接:https://github.com/dexidp/dex/commit/5bbdb4420254ba73b9c4df4775fe7bdacf233b17
来源:github.com
链接:https://github.com/dexidp/dex/blob/70d7a2c7c1bb2646b1a540e49616cbc39622fb83/cmd/dex/serve.go#L425
CNNVD