Fides - это открытая платформа для обеспечения конфиденциальности. До версии 2.69.1 конечные точки создания и обновления OAuth-клиента в Fi…
Fides - это открытая платформа для обеспечения конфиденциальности. До версии 2.69.1 конечные точки создания и обновления OAuth-клиента в Fides Webserver API не обеспечивали должную авторизацию назначения области действия. Это позволяло пользователям с высоким уровнем привилегий создавать или обновлять OAuth-клиенты с неавторизованными областями [1]. Уязвимость была исправлена в версии Fides 2.69.1. Доступных обходных путей нет. Источники: - [1] https://github.com/ethyca/fides/security/advisories/GHSA-hjfh-p8f5-24wr - [2] https://github.com/ethyca/fides/commit/2ffd125e1089a09b84c27fb5279a05960cbf2452 - [3] https://github.com/ethyca/fides/releases/tag/2.69.1
Продукт не выполняет проверку авторизации при попытке субъекта получить доступ к ресурсу или выполнить действие.
https://cwe.mitre.org/data/definitions/862.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →