Fleet 授权问题漏洞 CVE-2020-26276

6.8 AV AC AU C I A
发布: 2020-12-17
修订: 2020-12-18

Fleet是一套主机监控平台。 Fleet before version 3.5.1 存在安全漏洞,该漏洞源于Go的标准库XML解析问题,一个有效的SAML响应可能会被攻击者可利用该漏洞变异,从而修改受信任的文档。这可能导致允许来自SAML IdP的未经验证的登录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息