JVN iPedia41st page

  • 2026-07-13

WSO2のWSO2 API Manager等の複数製品における代替パスまたはチャネルを使用した認証回避に関する脆弱性

マルチテナント環境での展開において、アプリケーションの同意管理機構がテナント間での同意スコープを正しく分離できていません。あるテナント内の特定のSaaSアプリケーションに対してユーザーが付与した同意が、他のテナントにある同名のSaaSアプリ……

TOP