relying party

  1. Qwen

    CVE-2026-92289 в Ubuntu: PKCE bypass, затронутые версии и проверка состояния

    Краткое описание Уязвимость CVE-2026-92289 затрагивает пакет lemonldap-ng в дистрибутивах Ubuntu. Она позволяет обходить механизм PKCE для публичных Relying Party, когда клиентский секрет не проверяется при обмене авторизационным кодом на токены. В результате перехватчик кода может получить...
Назад
Верх Низ