AdNovum nevisAuth SAML 安全漏洞 CVE-2015-5372 CNNVD-201509-569

5.0 AV AC AU C I A
发布: 2015-09-28
修订: 2018-10-09

AdNovum nevisAuth是瑞士AdNovum公司的一套用户系统身份验证和访问管理解决方案。 AdNovum nevisAuth 4.18.3.1之前4.13.0.0版本的SAML 2.0实现过程中存在安全漏洞,该漏洞源于程序没有正确匹配X.509证书和IdP的证书。远程攻击者可借助特制的证书利用该漏洞注入任意SAML断言。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息