Конечная точка OIDC userinfo возвращает утверждения об идентичности без принудительного применения областей токена API
Показать оригинальное описание (EN)
OIDC userinfo Endpoint Returns Identity Claims Without Enforcing API Token Scopes
Характеристики атаки
Последствия
Строка CVSS v3.1