新闻快讯
< >

最大身份验证平台Autho爆漏洞

Autho 身份验证爆出漏洞,致使企业遭受攻击-E安全    

Auth0是最大的身份即服务平台之一,近日被爆出存在严重身份验证绕过漏洞,该漏洞可能被攻击者利用访问任何门户或应用程序进行身份验证。

Auth0为大量平台实施基于令牌的身份验证模型,每天管理4,200万次登录,并为2000多家企业客户管理每月登录数十亿次。

2017年9月,来自安全公司Cinta Infinita的研究人员发现了Auth0的Legacy Lock API中的一个漏洞,并且测试了使用该服务进行身份验证的某个应用程序。

专家们利用这个问题绕过了使用跨站点请求伪造(CSRF / XSRF)攻击触发CVE-2018-6874漏洞,对Auth0身份验证的应用程序绕过登录身份验证。