Sentry OIDC의 디스커버리 처리에 보안 수정이 포함됩니다. 허용 호스트 설정에 따라 전달된 호스트 헤더를 검증한 경우에만 사용하도록 동작이 제한됩니다.
영향 확인 (1)
securitySentry OIDC 디스커버리의 전달 호스트 검증 제한
Sentry OIDC를 사용하는 경우에 적용됩니다.
handleDiscovery는--oidc-allowed-hosts가 설정되어 허용 호스트 미들웨어가 운영자의 허용 목록과 대조해 헤더를 검증한 경우에만X-Forwarded-Host를 사용합니다. 허용 목록이 없으면 발급자와jwks_uri를r.에서만 가져오고 해당 헤더는 무시합니다.Host