CNNVD-ID编号 | CNNVD-202403-2049 |
CVE编号 | CVE-2024-29033 |
发布时间 | 2024-03-20 |
更新时间 | 2024-03-21 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 个人开发者 |
OAuthenticator是JupyerHub 登录处理程序的 OAuth 令牌库。 OAuthenticator 16.3.0之前版本存在安全漏洞,该漏洞源于错误地验证成员资格。
来源:github.com
链接:https://github.com/jupyterhub/oauthenticator/security/advisories/GHSA-55m3-44xf-hg4h
来源:github.com
链接:https://github.com/jupyterhub/oauthenticator/commit/5246b09675501b09fb6ed64022099b7644812f60
来源:trufflesecurity.com
链接:https://trufflesecurity.com/blog/google-oauth-is-broken-sort-of
CNNVD