漏洞概述 CVE编号: CVE-2026-6683 发布日期: 2026-06-04 更新日期: 2026-08-04 漏洞名称: Oidcc.Plug.Authorize 用户代理会话绑定失效,由于大小写敏感的头部查找 严重程度: 中等(CVSS 6.3) 描述: Erlang 生态系统基础 ( 模块)渲染用户代理会话绑定失效,移除对被盗会话重放的深度控制防御。 影响范围 受影响版本: 从 0.1.0-alpha3 到 0.5.0 受影响文件: - - - 程序例程 和 修复方案 修复版本: 从 0.1.0-alpha3 到 0.5.0 的版本需要更新到最新版本。 修复措施: 确保使用 正确的小写键,不受影响。 代码块 其他信息 CVSS 评分: 6.3 参考链接: - GitHub 仓库 - OSV.dev 贡献者 Mathias Polligkeit: 修复 Jonatan Männchen / EEF: 协调员 CVSS 分解 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:P/RL:O/RC:C/CR:H/IR:H/AR:H 相关 CVE 所有 CVE