Sentry 授权问题漏洞

日期: 2025-01-17 | 影响软件: Sentry | POC: 否

漏洞描述

Sentry是Sentry开源的一个面向开发人员的错误跟踪和性能监控平台。 Sentry 25.1.0之前版本存在授权问题漏洞,该漏洞源于允许攻击者通过使用恶意SAML身份提供者和同一Sentry实例上的另一个组织来接管任何用户帐户。

PoC代码

暂无

相关漏洞推荐