漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Boruta dynamic client registration allows creation of over-privileged OAuth clients
Vulnerability Description
Improper Isolation or Compartmentalization vulnerability in malach-it boruta (Elixir.Boruta.Openid module) allows attackers to register OpenID Connect clients with administrative privileges through the dynamic client registration entry point. Boruta.Openid.register_client/3 forwards caller-supplied registration parameters to the administrative client creation path without a public/admin field-level allowlist, so an unauthenticated registrant can set security-sensitive attributes including supported grant types, authorized scopes, PKCE enforcement, public refresh and revocation behavior, token lifetimes, and signing settings. The library does not distinguish between metadata a public registrant is allowed to set and administrative controls that should require operator approval.
This vulnerability is associated with program files lib/boruta/openid.ex and program routines 'Elixir.Boruta.Openid':register_client/3, 'Elixir.Boruta.Openid':parse_registration_params/2.
This issue affects boruta from 2.3.0 before 2.3.7.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:L/SC:L/SI:L/SA:N
Vulnerability Type
不充分的划分
Vulnerability Title
malach-it Boruta 权限许可和访问控制问题漏洞
Vulnerability Description
malach-it Boruta是malach-it组织开源的一个OAuth 2.0 和 OpenID Connect 提供程序的核心。 malach-it Boruta 2.3.0版本至2.3.7之前版本存在权限许可和访问控制问题漏洞,该漏洞源于Elixir.Boruta.Openid模块的register_client/3函数将调用者提供的注册参数直接转发给管理员客户端创建路径,缺少公共/管理员字段级白名单,导致未认证注册者可以设置安全敏感属性(包括授权范围、令牌生存期等),从而注册具有管理员权限的O
CVSS Information
N/A
Vulnerability Type
N/A