漏洞标题
N/A
漏洞描述信息
在simplesamlphp 1.6.3( squeeze)和1.8.2(sid)之前,它错误地处理了 XML 加密,这可能导致远程攻击者解密或伪造消息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
simplesamlphp before 1.6.3 (squeeze) and before 1.8.2 (sid) incorrectly handles XML encryption which could allow remote attackers to decrypt or forge messages.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SimpleSAMLphp 安全漏洞
漏洞描述信息
SimpleSAMLphp是一款实现了SAML 2.0服务提供者和标识提供者功能的PHP身份验证应用程序。 SimpleSAMLphp 1.6.3(squeeze)之前版本和1.8.2(sid)之前版本中存在安全漏洞。攻击者可利用该漏洞解密或伪造消息。
CVSS信息
N/A
漏洞类别
其他