biscuit-java 安全漏洞

情报来源:CNNVD

发布时间:2024-08-01 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2024-08-01 00:00:00
  • 更新时间:2024-08-02 00:00:00
  • CVE编号:CVE-2024-41948
  • CNNVD-ID:CNNVD-202408-101
  • 漏洞平台:biscuit-auth
  • CVSS评分:
漏洞来源

暂无

漏洞详情

biscuit-java是biscuit-auth开源的一个 Biscuit 身份验证和授权令牌的 Java 实现。 biscuit-java 3版本存在安全漏洞,该漏洞源于恶意用户伪造的第三方块请求可以诱使第三方机构生成信任错误密钥对的数据日志。

参考资料

来源:github.com 链接:https://github.com/biscuit-auth/biscuit-java/security/advisories/GHSA-5hcj-rwm6-xmw4 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-41948/