NPM Flowise存在跨工作空间OAuth2凭据元数据泄露漏洞

安全研究人员发现NPM流行低代码工具Flowise存在跨工作空间OAuth2凭据元数据泄露漏洞。该漏洞允许攻击者通过构造特定请求,在不同工作空间间获取敏感OAuth2凭据的元数据信息,包括客户端密钥、回调URL等。由于Flowise广泛应用于AI工作流构建,此漏洞可能影响大量部署环境。开发者应尽快升级至最新版本,并审查现有OAuth2配置,必要时重新生成凭据。建议使用工作空间隔离功能限制敏感操作的权限范围。

🔗 原文链接:https://vulners.com/patchstack/PATCHSTACK:2F45EECB022ED0CE2B2C44C193D19E43?utm_source=rss&utm_medium=rss&utm_campaign=rss

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章