OAuthのフローを悪用し、認可サーバーに内部IP(127.0.0.1)を指定してメタデータを奪取する攻撃はどれか。

クライアント登録時のロゴURLやJWS検証用のURLに内部アドレスを指定させることで発生する。