漏洞标题
N/A
漏洞描述信息
"XML外部实体(XXE)漏洞在/SSOPOST/metaAlias/%realm%/idpv2在OpenAM - 访问管理10.1.0中允许远程攻击者通过SAMLRequest参数读取任意文件。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
XML External Entity (XXE) Vulnerability in /SSOPOST/metaAlias/%realm%/idpv2 in OpenAM - Access Management 10.1.0 allows remote attackers to read arbitrary files via the SAMLRequest parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ForgeRock OpenAM - Access Management 安全漏洞
漏洞描述信息
ForgeRock OpenAM - Access Management是美国ForgeRock公司的一套开源的单点登录框架(SSO),它通过提供核心的标识服务(Core Server)以实现在一个网络架构中的透明单点登录(如集中式、分布式的单点登录)。 ForgeRock OpenAM - Access Management 10.1.0版本中的/SSOPOST/metaAlias/%realm%/idpv2存在XML外部实体注入漏洞。远程攻击者可借助‘SAMLRequest’参数利用该漏洞读取任意文件
CVSS信息
N/A
漏洞类别
授权问题