Вход OAuth2 повторно активирует деактивированную администратором учетную запись в источниках аутентификации без токенов обновления (неполное исправление № 38009).
Показать оригинальное описание (EN)
OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)
Характеристики атаки
Последствия
Строка CVSS v3.1