Oauth-server-container:oauth-server-container 在调试级别记录客户端机密(CVE-2024-11217)
CVE编号
CVE-2024-11217
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-16
漏洞描述
在OAuth服务器中发现了一个漏洞。当日志级别设置为高于调试级别时,OAuth服务器在记录OpenID Connect、GitHub、GitLab或Google身份提供商登录选项时,会记录OAuth2客户端密钥。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论