Security Advisory

CVE-2018-1000211

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2018-07-13 18:00:00
Last updated 2024-09-17 03:34:15
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Doorkeeper version 4.2.0 and later contains a Incorrect Access Control vulnerability in Token revocation API's authorized method that can result in Access tokens are not revoked for public OAuth apps, leaking access until expiry.