Слепой SSRF в синхронизации аватара OAuth2 через непроверенное утверждение изображения OIDC
Показать оригинальное описание (EN)
Blind SSRF in OAuth2 avatar synchronization via unvalidated OIDC picture claim
Характеристики атаки
Последствия
Строка CVSS v3.1