← Conteúdo
Login CSRF e vinculação indevida de contas em fluxo OAuth
A ausência de validação adequada do parâmetro de estado em um fluxo de autenticação permitia associar uma sessão a uma conta diferente da pretendida. A falha poderia comprometer a integridade do processo de login e vinculação de contas.