微软 OneDrive 文件选择器存在严重安全漏洞,问题源于权限范围过于宽泛且缺乏精细化 OAuth 控制。用户上传单个文件时需授权整个云存储读取权限,授权提示模糊,增加风险。此外,OAuth 令牌可能明文存储,部分流程发放 refresh tokens,导致数据长期暴露风险。微软已确认问题但尚未修复。
行业标签
更多体验
前往小程序
24 小时
资讯推送
进群体验