Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-1000211

Опубликовано: 13 июл. 2018
Источник: debian

Описание

Doorkeeper version 4.2.0 and later contains a Incorrect Access Control vulnerability in Token revocation API's authorized method that can result in Access tokens are not revoked for public OAuth apps, leaking access until expiry.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ruby-doorkeeperfixed4.4.2-1package
ruby-doorkeeperignoredstretchpackage

Примечания

  • https://github.com/doorkeeper-gem/doorkeeper/issues/891

  • https://github.com/doorkeeper-gem/doorkeeper/pull/1119

  • https://github.com/doorkeeper-gem/doorkeeper/commit/16e76e666b63e0e5e2704dd45b59e426190ddc78 (v4.4.0)

  • Requires changes in the reverse dependencies

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

Doorkeeper version 4.2.0 and later contains a Incorrect Access Control vulnerability in Token revocation API's authorized method that can result in Access tokens are not revoked for public OAuth apps, leaking access until expiry.

CVSS3: 7.5
nvd
около 8 лет назад

Doorkeeper version 4.2.0 and later contains a Incorrect Access Control vulnerability in Token revocation API's authorized method that can result in Access tokens are not revoked for public OAuth apps, leaking access until expiry.

CVSS3: 7.5
github
около 8 лет назад

Doorkeeper subject to Incorrect Permission Assignment