|
0
|
| Sumit Negi · 技术社区 · 2 年前 |
|
|
1
1
您所能做的就是在NIST上搜索漏洞。 https://nvd.nist.gov/vuln/detail/CVE-2020-7692 描述说明 PKCE支持不是根据用于本机应用程序的OAuth 2.0的RFC实现的。如果不使用PKCE,授权服务器返回的授权代码不足以保证发出初始授权请求的客户端是将被授权的客户端。攻击者能够使用客户端上的恶意应用程序获取授权代码,并使用该代码获得对受保护资源的授权。这会影响包com.google.oauth客户端:之前的google oauth客户端 1.31.0 . 文本指出易受攻击的版本在1.31.0之前,这意味着您使用的版本1.33.3不再受影响 |