# N/A
## 概述
Progress Software 的 Hybrid Data Pipeline Server 在 Linux 平台上的版本 4.6.2.3226 及以下存在未授权访问与伪装漏洞。
## 影响版本
- 版本号:4.6.2.3226 及以下版本
## 细节
在 OAuth 客户端与 Hybrid Data Pipeline Server 执行 OAuth 握手过程中,服务器同时从 HTTP 请求头和请求参数中接受客户端凭证。这使得攻击者可以结合不同来源的凭证来伪造身份或获得未授权访问权限。
## 影响
攻击者可利用该漏洞进行身份伪装和未经授权的访问,从而可能获得系统的敏感数据或控制权。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: DataDirect Hybrid Data Pipeline Critical Security Product Alert Bulletin – July, 2025 - CVE-2025-6505 - Progress Community -- 🔗来源链接
标签:
神龙速读暂无评论