| CNNVD-ID编号 | CNNVD-201807-1162 | 
| CVE编号 | CVE-2018-1000211 | 
| 发布时间 | 2018-07-13 | 
| 更新时间 | 2019-10-23 | 
| 漏洞类型 | 访问控制错误 | 
| 漏洞来源 | N/A | 
| 危险等级 | 高危 | 
| 威胁类型 | 远程 | 
| 厂 商 | doorkeeper_project | 
Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架。Doorkeeper是其中的一个OAuth 2(开放授权协议)提供者。
Doorkeeper 4.2.0及之后版本中的Token revocation API的授权方法存在访问控制错误漏洞。远程攻击者可利用该漏洞获取系统的访问权限。
目前厂商已发布升级了Doorkeepe 访问控制错误漏洞的补丁,Doorkeepe 访问控制错误漏洞的补丁获取链接:
https://github.com/doorkeeper-gem/doorkeeper/pull/1119
来源:CONFIRM