微软 OneDrive 被曝安全漏洞:文件选择器权限过宽恐致数据泄露5 月 30 日

微软 OneDrive 文件选择器存在严重安全漏洞,问题源于权限范围过于宽泛且缺乏精细化 OAuth 控制。用户上传单个文件时需授权整个云存储读取权限,授权提示模糊,增加风险。此外,OAuth 令牌可能明文存储,部分流程发放 refresh tokens,导致数据长期暴露风险。微软已确认问题但尚未修复。

企业微信二维码