Caddy 的 SSO 插件中的安全缺陷
blog.trailofbits.com | 博客 | #cloud | #security-audit | #xss | #vulnerability | #sso | #oauth | #caddy
摘要
Trail of Bits 在 Caddy 的 caddy-security SSO 插件中发现 10 个漏洞,可导致反射型 XSS、OAuth 重放攻击、暴力破解 2FA 验证码、开放重定向及未授权访问,并给出修复建议与披露时间线。
- 发布时间
- 收录时间
Skip to content