ash_authentication_oauth2_server 产品相关 6 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
厂商: ash-project
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-82758 | OAuth2服务器空密钥验证缺陷 CWE-287 | 6.3 | Medium | 2026-09-07 |
| CVE-2026-82757 | Ash OAuth2服务器将站点本地地址误判为公网,允许SSRF CWE-918 | 6.3 | Medium | 2026-09-07 |
| CVE-2026-82756 | Ash认证服务WWW-Authenticate请求头参数注入漏洞 CWE-116 | 6.3 | Medium | 2026-09-07 |
| CVE-2026-82755 | ash_authentication_oauth2_server 跨租户混淆漏洞 CWE-524 | 6.3 | Medium | 2026-09-07 |
| CVE-2026-82754 | ash_oauth2 服务端 .well-known 访问控制绕过漏洞 CWE-424 | 6.3 | Medium | 2026-09-07 |
| CVE-2026-82753 | ash_authentication_oauth2_server 无认证请求导致未认证请求 CWE-770 | 8.2 | High | 2026-09-07 |
ash_authentication_oauth2_server 产品累计公开 6 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。