黑客、渗透测试和网络安全工具,武装您的安全武器库!
Vulnerability Research
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
产品: Webasyst Framework
受影响版本: ≤ 4.0.3
严重性: 高(CVSS 3.1:8.0)
Webasyst Framework 至 4.0.3 版本存在一个 OAuth 2.0 实现缺陷,允许远程未认证攻击者截获 OAuth 流程期间签发的授权凭据,而受害者除正常授权批准外无需执行任何操作。由于验证不当,攻击者可获取永久 API 访问令牌,并获得对受害者整个 Webasyst 账户的完全、无限制 API 访问权限。