Flowise NPM包存在跨工作区OAuth2凭证元数据泄露漏洞。该漏洞允许攻击者访问其他工作区的OAuth2凭证相关元数据,可能导致敏感信息泄露。建议开发者尽快更新至安全版本,并审查现有的OAuth2配置,限制工作区间的数据访问权限,及时应用官方发布的安全补丁。🔗 原文链接:https://vulners.com/patchstack/PATCHSTACK:2F45EECB022ED0CE2B2C44C193D19E43
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

Flowise NPM包存在跨工作区OAuth2凭证元数据泄露漏洞。该漏洞允许攻击者访问其他工作区的OAuth2凭证相关元数据,可能导致敏感信息泄露。建议开发者尽快更新至安全版本,并审查现有的OAuth2配置,限制工作区间的数据访问权限,及时应用官方发布的安全补丁。🔗 原文链接:https://vulners.com/patchstack/PATCHSTACK:2F45EECB022ED0CE2B2C44C193D19E43