Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Hidden OAuth attack vectors

Summary

Three new OAuth2/OpenID Connect vectors — Dynamic Client Registration SSRF by design, redirect_uri session poisoning, WebFinger user enumeration — shown on ForgeRock OpenAM and MITREid Connect.
Published
Collected

original ↗

Related coverage

back