European Commission eIDAS-Node... CVE-2019-18633 CNNVD-201910-1806

7.5 AV AC AU C I A
发布: 2019-10-30
修订: 2019-11-05

European Commission eIDAS-Node Integration Package是欧盟委员会(European Commission)的一款电子身份证eIDAS配置文件的样本实现。 European Commission eIDAS-Node Integration Package 2.3.1之前版本中存在安全漏洞,该漏洞源于程序没有检查ExplicitKeyTrustEvaluator的返回值。攻击者可利用该漏洞使用任意凭证签名SAML响应。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息