一、 漏洞 CVE-2011-1386 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
IBM Tivoli Federated Identity Manager (TFIM) 和 Tivoli Federated Identity Manager 商业 gateway (TFIMBG) 6.1.1, 6.2.0 和 6.2.1 未正确处理基于 SAML 1.0, 1.1 和 2.0 的签名验证,这允许远程攻击者通过不符合规范的 SAML 签名绕过预期的验证或授权要求。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM Tivoli Federated Identity Manager (TFIM) and Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.1.1, 6.2.0, and 6.2.1 do not properly handle signature validations based on SAML 1.0, 1.1, and 2.0, which allows remote attackers to bypass intended authentication or authorization requirements via a non-conforming SAML signature.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM Tivoli Federated Identity Manager SAML签名验证安全限制绕过漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Tivoli Federated Identity Manager为Tivoli安全家族的新成员,专以解决跨企业的联邦身份管理而著称作为 IBM 身份集成计划的一部分。 IBM Tivoli Federated Identity Manager和IBM Tivoli Federated Identity Manager Business Gateway中存在安全限制绕过漏洞,该漏洞源于验证SAML签名时的错误。攻击者可利用该漏洞借助非一致性SAML签名绕过签名认证机制。 成功的攻击需要基于SAML协议或者
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1386 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-1386 的情报信息