light-oauth2是networknt开源的一款基于 light-4j 的快速、轻量级云原生 OAuth 2.0 授权微服务。 light-oauth2 2.1.27之前版本存在安全漏洞,该漏洞源于获取公钥无需任何验证,允许攻击者使用精心设计的JWT令牌对应用程序进行身份验证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-39736 | Line 安全漏洞 | |
| CVE-2023-46574 | TOTOLINK A3700R 命令注入漏洞 | |
| CVE-2023-45555 | zzzCMS 代码问题漏洞 | |
| CVE-2023-45554 | zzzCMS 代码问题漏洞 | |
| CVE-2022-38484 | AgeVolt Portal 路径遍历漏洞 | |
| CVE-2022-38485 | AgeVolt Portal 路径遍历漏洞 | |
| CVE-2023-29973 | Netgate pfSense CE 安全漏洞 | |
| CVE-2023-31581 | Dromara Sureness 信任管理问题漏洞 | |
| CVE-2023-31582 | jose4j 安全特征问题漏洞 | |
| CVE-2023-36085 | SISQUAL WFM 输入验证错误漏洞 | |
| CVE-2023-39619 | node-email-check 安全漏洞 | |
| CVE-2023-39732 | Line 安全漏洞 | |
| CVE-2023-39733 | Line 安全漏洞 | |
| CVE-2023-39734 | Line 安全漏洞 | |
| CVE-2023-39735 | Line 安全漏洞 | |
| CVE-2023-46373 | TP-LINK TL-WDR7660 缓冲区错误漏洞 | |
| CVE-2023-39737 | Line 安全漏洞 | |
| CVE-2023-39739 | Line 安全漏洞 | |
| CVE-2023-39740 | Line 安全漏洞 | |
| CVE-2023-43281 | stb 资源管理错误漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet