Unverified50% confidenceFactExact time
OAuth 2.0规范RFC 6749要求授权服务器必须对redirect_uri进行精确匹配,但许多实现采用宽松后缀匹配导致漏洞
1
Sources
50%
Confidence
Long-term
Relevance
7/6/2026
First Seen
Sources
用Claude打造自动化渗透测试系统:Memory+Skills+Agent实战解析
bilibili王尼互7/5/2026
Related Claims
UnverifiedOAuth 基于 RFC 6749 标准,定义了授权码流、客户端凭证流等多种模式72% similarUnverifiedAuthelia专注于反向代理场景下的双因素认证,不提供完整的OAuth 2.0授权服务器能力67% similarUnverifiedOllama 的 RESTful API Server 默认监听 localhost:1143462% similarUnverifiedOpenAI兼容协议定义了标准化HTTP REST接口,包括/v1/chat/completions、/v1/completions等端点,切换模型提供商只需更换Base URL和API Key61% similarUnverifiedCodex配置API中转时,请求地址末尾必须手动加上/v1,否则会导致路由匹配失败返回404错误60% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/114903API
curl https://kongchang.com/api/v1/knowledge/claims/114903MCP
get_claim(id=114903)