漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An issue was discovered in Free5gc NRF 1.4.0. In the access-token generation logic of free5GC, the AccessTokenScopeCheck() function in file internal/sbi/processor/access_token.go bypasses all scope validation when the attacker uses a crafted targetNF value. This allows attackers to obtain an access token with any arbitrary scope.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
nrf 安全漏洞
Vulnerability Description
nrf是free5GC开源的一个网络存储库功能模块。 nrf 1.4.0版本存在安全漏洞,该漏洞源于AccessTokenScopeCheck函数在使用特制targetNF值时绕过所有范围验证,可能导致获取任意范围的访问令牌。
CVSS Information
N/A
Vulnerability Type
N/A