偵測到 OAuth 動態客戶端註冊

info Web App Scanning Plugin ID 114918

概要

偵測到 OAuth 動態客戶端註冊

說明

這是一個資訊外掛,用來通知使用者掃描器已偵測到目標應用程式上公開可存取的 OAuth 動態用戶端註冊端點。OAuth 動態客戶端註冊允許客戶端動態註冊於授權伺服器,且在用於 AI 開發的模型情境協定(MCP)伺服器中非常常見。

解決方案

確保目標應用程式預期允許 OAuth 用戶端動態註冊。

另請參閱

https://datatracker.ietf.org/doc/html/rfc7591

https://medium.com/@abilashini/oauth-2-0-dynamic-client-registration-management-dcrm-protocol-b55f222f481b

Plugin 詳細資訊

嚴重性: Info

ID: 114918

類型: Check Based

已發布: 2025/7/18

已更新: 2025/7/18

掃描範本: api, basic, full, mcp, pci, scan