nOAuth 滥用警报:Entra 跨租户 SaaS 应用的完全账户接管
semperis.com | 漏洞 | #account-takeover | #entra-id | #vulnerability | #saas-security | #noauth | #cross-tenant
摘要
Semperis 测试的 104 款 SaaS 应用中有 9 款存在 nOAuth 滥用漏洞:攻击者仅凭 Entra 租户和目标邮箱即可接管账户。该问题被评为严重——受影响应用的客户无法检测或防御,只能等待厂商更新。
- 发布时间
- 收录时间
Skip to content