Microsoft OneDrive File Picker Flaw Grants Apps Apps Full Cloud Access – même lors du téléchargement d’un seul fichier


Les chercheurs en cybersécurité ont découvert un défaut de sécurité dans le sélecteur de fichiers OneDrive de Microsoft qui, s’il est exploité avec succès, pourrait permettre aux sites Web d’accéder au contenu de stockage cloud d’un utilisateur, par opposition aux fichiers sélectionnés pour télécharger via l’outil. “Cela découle de lunettes OAuth trop larges et d’écrans de consentement trompeur qui ne parviennent pas à expliquer clairement l’étendue de l’accès à l’octroi,

Partager cet Article
Quitter la version mobile