LightSAML 访问控制错误漏洞 CVE-2018-1000165 CNNVD-201804-833

5.0 AV AC AU C I A
发布: 2018-04-18
修订: 2019-10-03

LightSAML是一个用于实现OASIS SAML 2.0协议的PHP库。 LightSAML 1.3.5之前版本中的src/LightSaml/Model/XmlDSig/的readers的签名校验存在访问控制错误漏洞。攻击者可利用该漏洞冒充任意的Identity Provider用户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息