IBM Tivoli Federated Identity... CVE-2011-1386 CNNVD-201112-238

4.3 AV AC AU C I A
发布: 2012-01-04
修订: 2017-08-17

Tivoli Federated Identity Manager为Tivoli安全家族的新成员,专以解决跨企业的联邦身份管理而著称作为 IBM 身份集成计划的一部分。 IBM Tivoli Federated Identity Manager和IBM Tivoli Federated Identity Manager Business Gateway中存在安全限制绕过漏洞,该漏洞源于验证SAML签名时的错误。攻击者可利用该漏洞借助非一致性SAML签名绕过签名认证机制。 成功的攻击需要基于SAML协议或者Security Token Service模块的使用。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息