Злоумышленник может извлечь адреса электронной почты пользователей (PII), представленные в кодировке Base64, с помощью параметра состояния в URL-адресе обратного вызова OAuth.
Показать оригинальное описание (EN)
An attacker can extract user email addresses (PII) exposed in base64 encoding via the state parameter in the OAuth callback URL.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gainsight Assist
cpe:2.3:a:gainsight:assist:-:*:*:*:*:*:*:*
|
— | — |