Security flaws in an SSO plugin for Caddy
blog.trailofbits.com | blog | #cloud | #security-audit | #xss | #vulnerability | #sso | #oauth | #caddy
Summary
Trail of Bits identified 10 vulnerabilities in Caddy's caddy-security SSO plugin, enabling reflected XSS, OAuth replay, 2FA brute-force bypass, open redirection, and unauthorized access.
- Published
- Collected
Skip to content