CVE-2025-59363
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-669
Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
14/09/2025
Última modificación:
15/09/2025
Descripción
*** Pendiente de traducción *** In One Identity OneLogin before 2025.3.0, a request returns the OIDC client secret with GET Apps API v2 (even though this secret should only be returned when an App is first created),
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA



