
Progetto finale CS50 Cybersecurity — violazione del token OAuth di Palo Alto (CVE-2024-3400)
Titolo: La violazione OAuth di Salesloft e CVE-2024-3400 (impatto Palo Alto)
Autore: Yafiya Darwesh (GitHub: Yafiah-Darwesh)
Video YouTube: https://youtu.be/CxQNj9qWoZ0?si=cHCwuTIY26YHJ8aw
CVE: CVE-2024-3400
presentation.pdf — diapositivescript.txt — note per il relatoreIn breve: la convalida configurata in modo errato dei token OAuth ha consentito la falsificazione dei token e l'accesso non autorizzato attraverso le integrazioni OAuth (con impatto su Palo Alto, Cloudflare, Zscaler, ecc.).
(Contatto: [email protected])