Vulnerabilidad en Doorkeeper (CVE-2018-1000211)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/07/2018
Última modificación:
03/10/2019
Descripción
Doorkeeper en versiones 4.2.0 y posteriores contiene una vulnerabilidad de control de acceso incorrecto en el método autorizado de la API de revocación de tokens que puede resultar en que los tokens de acceso no se revocan para las aplicaciones públicas de OAuth, filtrando el acceso hasta que expiran.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:doorkeeper_project:doorkeeper:*:*:*:*:*:*:*:* | 4.2.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



