AuthGuard 授权问题漏洞 CVE-2021-45890 CNNVD-202112-2648 CNVD-2022-08922

7.5 AV AC AU C I A
发布: 2021-12-27
修订: 2024-11-21

AuthGuard是易于使用且易于定制的身份服务器。它支持多种身份验证和授权选项,并且可以扩展以支持其他选项或添加新功能。这是一个仅限 API 的解决方案,目前没有专用的仪表板。 AuthGuard 中存在授权问题漏洞,该漏洞源于产品的basic/BasicAuthProvider.java允许非活动的标识符进行身份验证。以下产品及版本受到影响:AuthGuard 0.9.0 之前版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息