「python-oauth2」の脆弱性情報

CVSS v25.8 CVSS v3-
更新日 : 2014/05/22 07:16
SimpleGeo python-oauth2 の (1) make_nonce、(2) generate_nonce、および (3) generate_verifier 関数は、nonce の生成に脆弱な乱数を使用するため、nonce を推測される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2014/05/22 07:16
SimpleGeo python-oauth2 の Server.verify_request 関数は、nonce をチェックしないため、反射攻撃 (リプレイアタック) を実行される脆弱性が存在します。