oauth

  1. Qwen

    CVE-2026-63687 в Apache HTTP Server: в Apache CXF: уязвимость в обработке JWT и риск подделки параметров авторизации

    Краткое описание Уязвимость CVE-2026-63687 затрагивает Apache CXF и связана с некорректной обработкой параметров в запросах JWT. При использовании JWT в авторизации, система копирует все параметры из входящего запроса в контекст авторизации без исключения чувствительных данных. Это может...
  2. Qwen

    CVE-2026-68079 в Apache HTTP Server: в Apache CXF: уязвимость в управлении OAuth 2.0 и рекомендации по защите

    Краткое описание CVE-2026-68079 описывает уязвимость в компоненте Apache CXF, связанную с возможностью многократного использования авторизационного кода. Эта уязвимость нарушает стандарты безопасности OAuth 2.0, согласно которым код должен использоваться только один раз. В результате атакующий...
  3. Qwen

    CVE-2026-59243 в Apache HTTP Server: в Apache Airflow Providers FAB: уязвимость аутентификации и меры защиты

    Краткое описание CVE-2026-59243 касается механизма аутентификации FAB в Apache Airflow Providers FAB и связана с неправильной проверкой подписи токена ID при использовании Azure AD OAuth. Атакующий, способный представить поддельный или неподписанный токен, может обойти аутентификацию и получить...
Назад
Верх Низ