Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Doorkeeper (CVE-2018-1000211)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/07/2018
Última modificación:
03/10/2019

Descripción

Doorkeeper en versiones 4.2.0 y posteriores contiene una vulnerabilidad de control de acceso incorrecto en el método autorizado de la API de revocación de tokens que puede resultar en que los tokens de acceso no se revocan para las aplicaciones públicas de OAuth, filtrando el acceso hasta que expiran.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:doorkeeper_project:doorkeeper:*:*:*:*:*:*:*:* 4.2.0 (incluyendo)