# 通过授权代码注入绕过SAP Approuter的身份验证
## 概述
SAP Approuter Node.js 包版本 v16.7.1 及之前版本存在认证绕过漏洞。攻击者通过注入恶意负载在交换授权码时可以窃取受害者的会话,从而对应用的机密性和完整性造成高影响。
## 影响版本
- v16.7.1 及之前版本
## 细节
当交换授权码时,攻击者能够注入恶意负载,使应用在认证过程出现漏洞。这允许攻击者窃取受害者的会话,导致未经授权的访问。
## 影响
此漏洞会对应用程序的机密性和完整性产生高影响。攻击成功后,攻击者可能获得未经授权的访问权限,从而对用户数据和系统资源造成威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SAP for Me: Sign In -- 🔗来源链接
标签:
标题: @sap/approuter - npm -- 🔗来源链接
标签:
暂无评论