漏洞标题
N/A
漏洞描述信息
IBM Tivoli Federated Identity Manager (TFIM) 和 Tivoli Federated Identity Manager 商业 gateway (TFIMBG) 6.1.1, 6.2.0 和 6.2.1 未正确处理基于 SAML 1.0, 1.1 和 2.0 的签名验证,这允许远程攻击者通过不符合规范的 SAML 签名绕过预期的验证或授权要求。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Tivoli Federated Identity Manager (TFIM) and Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.1.1, 6.2.0, and 6.2.1 do not properly handle signature validations based on SAML 1.0, 1.1, and 2.0, which allows remote attackers to bypass intended authentication or authorization requirements via a non-conforming SAML signature.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Tivoli Federated Identity Manager SAML签名验证安全限制绕过漏洞
漏洞描述信息
Tivoli Federated Identity Manager为Tivoli安全家族的新成员,专以解决跨企业的联邦身份管理而著称作为 IBM 身份集成计划的一部分。 IBM Tivoli Federated Identity Manager和IBM Tivoli Federated Identity Manager Business Gateway中存在安全限制绕过漏洞,该漏洞源于验证SAML签名时的错误。攻击者可利用该漏洞借助非一致性SAML签名绕过签名认证机制。 成功的攻击需要基于SAML协议或者
CVSS信息
N/A
漏洞类别
授权问题