漏洞标题
N/A
漏洞描述信息
在SimpleSAMLphp 1.14.x 到 1.14.11 版本的lib/SimpleSAML/Utils/Crypto.php文件中的aesEncrypt方法,通过利用秘密钥的前16字节作为初始化向量(IV),使上下文相关的攻击者更容易绕过加密保护机制。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The aesEncrypt method in lib/SimpleSAML/Utils/Crypto.php in SimpleSAMLphp 1.14.x through 1.14.11 makes it easier for context-dependent attackers to bypass the encryption protection mechanism by leveraging use of the first 16 bytes of the secret key as the initialization vector (IV).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SimpleSAMLphp 安全漏洞
漏洞描述信息
SimpleSAMLphp是一套实现了SAML 2.0服务提供者和标识提供者功能的PHP身份验证应用程序。 SimpleSAMLphp 1.14.x版本至1.14.11版本中的lib/SimpleSAML/Utils/Crypto.php文件的aesEncrypt方法存在安全漏洞。攻击者可利用该漏洞绕过加密保护机制。
CVSS信息
N/A
漏洞类别
授权问题