Un problema CSRF è stato scoperto nel web / autorizzazione / OAuth2 / regolatore / OAuth2ClientController.java in hsweb 3.0.4 in quanto il parametro di stato nella richiesta non viene confrontato con il parametro di stato nella sessione dopo l’autenticazione utente è riuscita. |
https://github.com/hs-web/hsweb-framework/commit/40929e9b0d336a26281a5ed2e0e721d54dd8d2f2 https://github.com/hs-web/hsweb-framework/issues/107 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20595 |
Vulnerabilità: CVE-2018-20595
