Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-31335

Опубликовано: 28 мар. 2025
Источник: debian
EPSS Низкий

Описание

The OpenSAML C++ library before 3.3.1 allows forging of signed SAML messages via parameter manipulation (when using SAML bindings that rely on non-XML signatures).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
opensamlfixed3.3.1-1package

Примечания

  • https://shibboleth.net/community/advisories/secadv_20250313.txt

  • https://git.shibboleth.net/view/?p=cpp-opensaml.git;a=commit;h=22a610b322e2178abd03e97cdbc8fb50b45efaee (3.3.1)

EPSS

Процентиль: 4%
0.0002
Низкий

Связанные уязвимости

CVSS3: 4
ubuntu
6 месяцев назад

The OpenSAML C++ library before 3.3.1 allows forging of signed SAML messages via parameter manipulation (when using SAML bindings that rely on non-XML signatures).

CVSS3: 4
redhat
6 месяцев назад

The OpenSAML C++ library before 3.3.1 allows forging of signed SAML messages via parameter manipulation (when using SAML bindings that rely on non-XML signatures).

CVSS3: 4
nvd
6 месяцев назад

The OpenSAML C++ library before 3.3.1 allows forging of signed SAML messages via parameter manipulation (when using SAML bindings that rely on non-XML signatures).

suse-cvrf
4 месяца назад

Security update for opensaml

suse-cvrf
4 месяца назад

Security update for opensaml

EPSS

Процентиль: 4%
0.0002
Низкий