spring-security-oauth2-client 权限提升漏洞
漏洞描述 Spring Security 是基于 Spring 的一个提供身份验证、授权和防止常见攻击的框架。 Spring Security 的受影响版本中存在权限提升漏洞,攻击者可以修改客户端通过浏览器向授权服务器发出的请求,如果授权服务器在后续使用包含空作用域列表的 "OAuth2 Access Token Response" 响应来获取访问token,攻击者可以获得权限提升,以特权身份执行恶意代码。 漏洞名称 spring-security-oauth2-client 权限提升漏洞 漏洞类型 特权管理不恰当 发现时间 2022-11-01 漏洞影响广度 广 MPS编号 MPS-2022-12720 CVE编号 CVE-2022-31690 CNVD编号 - 影响范围 org.springframework.security:spring-security-oauth2-client@[5.6, 5.6.9) org.springframework.security:spring-security-oauth2-client@[5.7, 5.7.5) 修复方案 升级org.spr...
