Microsoft Active Directory联合身份验证服务拒绝服务漏洞 CVE-2016-0037 CNNVD-201602-176

5.0 AV AC AU C I A
发布: 2016-02-10
修订: 2019-05-08

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Active Directory Federation Services(ADFS)是一款运行于Windows系统中的活动目录联合服务。该服务提供Web单一登入(SSO)技术,可实现在一次会话过程中对多个网站(或应用程序)验证某个使用者。 Microsoft Windows 2012 R2的ADFS 3.0版本中存在拒绝服务漏洞,该漏洞源于程序在基于表单的身份验证期间错误地处理特定的输入。远程攻击者可通过在基于表单的身份验证期间发送特定输入利用该漏洞导致服务器没有响应。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息