关于google-7411威尼斯

 关于google-7411威尼斯
网络安全
关于google-oauth-java-client身份验证绕过漏洞(cve-2021-22573)的预警提示
  陆晔   发布日期:2022-06-06

一、漏洞详情

google oauth client library for java是google开发的一个强大且易于使用的开源java库,用于oauth1.0a和oauth2.0授权标准。该java库旨在与网络上的任何oauth服务一起使用,它是建立在google oauth client library for java之上的。

google修复了google-oauth-java-client中的一个身份验证绕过漏洞(cve-2021-22573),由于idtoken验证程序无法验证令牌是否正确签名,google-oauth-java-client中存在身份验证绕过漏洞,可以通过提供具有自定义payload的受损令牌通过客户端的验证。此外,该java库基于google oauth client library for java构建,可以获取对web上支持oauth授权标准的任何服务的访问令牌。

建议受影响用户做好预防工作,以免遭受黑客攻击。

二、影响范围

google-oauth-java-client版本 < v1.33.3

三、修复建议

受影响的用户可以升级更新到google-oauth-java-client版本v1.33.3。

下载链接:https://github.com/googleapis/google-oauth-java-client/releases

澳门官方直营威尼斯的技术支持:7411威尼斯-澳门官方直营威尼斯

校内备案号:jw备170019

地址:江苏省无锡市蠡湖大道1800号

邮编:214122

联系电话:0510-85916979(16979),85912032(82032)(网络报修)

服务邮箱:netser@jiangnan.edu.cn

网站地图