TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-30863

「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に

【要点】 ◎ Parse ServerにJWT検証不備の脆弱性が見つかり、別アプリ向けの有効トークンで異なるアプリへ認証回避ログインできるおそれがある (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022