注目★★★★★GitHub Advisory
Flask-Security-Too OAuthセッション鮮度バイパス脆弱性
要約
Flask-Security-Too 5.8.0のOAuth再認証フローに脆弱性が発見された。攻撃者は自身のOAuthアカウントで被害者セッションの再認証要件を満たし、セッションを「新鮮」とマークできる。これにより、ユーザー名変更など鮮度保護された操作が不正に実行可能となる。
Flask-Security-Too 5.8.0のOAuth再認証フローに脆弱性が発見された。攻撃者は自身のOAuthアカウントで被害者セッションの再認証要件を満たし、セッションを「新鮮」とマークできる。これにより、ユーザー名変更など鮮度保護された操作が不正に実行可能となる。