Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OAuth 2.0 de IETF (CVE-2025-27371)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2025
Última modificación:
25/04/2025

Descripción

En ciertas especificaciones relacionadas con OAuth 2.0 de IETF, cuando se utiliza el mecanismo de autenticación de cliente JSON Web Token Profile for OAuth 2.0, existen ambigüedades en los valores de audiencia de los JWT enviados a los servidores de autorización. Las RFC afectadas pueden incluir RFC 7523, y también RFC 7521, RFC 7522, RFC 9101 (JAR) y RFC 9126 (PAR).