IBM Tivoli Federated Identity Manager输入验证漏洞 CVE-2008-7299 CNNVD-201108-257

5.0 AV AC AU C I A
发布: 2011-08-12
修订: 2011-08-12

IBM Tivoli Federated Identity Manager(TFIM)是美国IBM公司的一款跨企业的联邦身份管理产品。该产品向使用多种应用程序的用户提供Web和联合单点登录功能(SSO)。 IBM Tivoli Federated Identity Manager (TFIM) 6.2.0.2之前的6.2.0版本使用不完全的SAML 1.x browser-artifact。远程OpenID供应商可借助与Issuer字段有关的向量欺骗断言。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息