# OpenShift-Console:oauth2 的 state 参数随机性不足
## 概述
在OpenShift Console中发现了一个熵不足的安全漏洞。该漏洞导致OAuth2协议在使用授权码类型和隐式授权类型时,如果state参数使用不当,容易遭受跨站请求伪造(CSRF)攻击。
## 影响版本
未提供具体影响版本信息。
## 细节
在OAuth2协议的授权码类型和隐式授权类型中,如果state参数使用不当,存在跨站请求伪造(CSRF)漏洞。该参数的使用若不充分随机且有效,可能会被攻击者利用。
## 影响
此漏洞允许攻击者利用第三方账户无限制地登录受害者的应用程序账户。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: RHSA-2024:8415 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT
神龙速读标题: RHSA-2024:8991 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT
神龙速读标题: RHSA-2024:9620 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT
神龙速读标题: RHSA-2025:0014 - Security Advisory - Red Hat 客户门户网站 -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT
标题: RHSA-2024:10813 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT