CVE-2025-9803
该漏洞允许攻击者通过伪造Google OAuth令牌接管用户账户,源于应用程序未验证令牌中的'aud'字段。
攻击者构造包含恶意'aud'值的Google OAuth令牌,诱使用户登录后,应用程序错误地接受了该令牌,导致会话被劫持。