cwe-384
Всё по теме «cwe-384» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-33757: уязвимость OpenBao - Session Fixation через JWT/OIDC в secrets management
На аудите fintech-проекта, где OpenBao крутил ротацию database credentials и API-ключей облачных провайдеров, я ковырял OIDC-аутентификацию через Burp Suite и наткнулся на роль с явно включённым callback_mode=direct (не дефолт - кто-то из админов выставил руками). Когда в марте 2026 вышел...- Сергей Попов
- Тема
- cve-2026-33757 cwe-384 hashicorp vault fork jwt oidc attack vector jwt oidc атака oidc session fixation атака openbao exploit openbao security advisory openbao уязвимость session fixation oidc пентест secrets management уязвимость secrets management
- Ответы: 0
- Раздел: Безопасность веб-приложений