LemonLDAP::NG SAML XML 签名封装安全漏洞 CVE-2012-6426 CNNVD-201212-289

7.5 AV AC AU C I A
发布: 2013-01-01
修订: 2013-01-07

Lemonldap::NG是模块化的单点登录解决方案,可管理认证和授权。 LemonLDAP::NG 1.2.3之前版本中存在包含XML签名封装的安全漏洞,该漏洞源于不安全使用Lasso库,即使在强制签名检查的情况下,应用程序也没有对SAML签名进行检查。允许攻击者发送包含任意内容的消息通过应用验证,进行进一步攻击。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息