OmniAuth 安全漏洞 CVE-2020-36599 CNNVD-202208-3423

- AV AC AU C I A
发布: 2022-08-18
修订: 2024-11-21

OmniAuth是一套利用Rack中间件实现的认证系统。 OmniAuth 2.0之前版本存在安全漏洞,该漏洞源于lib/omniauth/failure_endpoint.rb没有转义message_key值。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息