PT-2017-12744 · Simplesamlphp · Infocard
Publicado
2017-09-01
·
Atualizado
2022-05-14
·
CVE-2017-12874
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
InfoCard module version 1.0 for SimpleSAMLphp
Description
The issue allows attackers to spoof XML messages by leveraging an incorrect check of return values in signature validation utilities.
Recommendations
For InfoCard module version 1.0, consider disabling the module until a patch is available to prevent XML message spoofing.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Infocard