Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3336-h95j-hvvf

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Access Control in Apache CXF

The SAML Web SSO module in Apache CXF before 2.7.18, 3.0.x before 3.0.7, and 3.1.x before 3.1.3 allows remote authenticated users to bypass authentication via a crafted SAML response with a valid signed assertion, related to a "wrapping attack."

Пакеты

Наименование

org.apache.cxf:cxf-rt-rs-security-sso-saml

maven
Затронутые версииВерсия исправления

<= 2.7.17

2.7.18

Наименование

org.apache.cxf:cxf-rt-rs-security-sso-saml

maven
Затронутые версииВерсия исправления

>= 3.0.0, <= 3.0.6

3.0.7

Наименование

org.apache.cxf:cxf-rt-rs-security-sso-saml

maven
Затронутые версииВерсия исправления

>= 3.1.0, <= 3.1.2

3.1.3

EPSS

Процентиль: 56%
0.00336
Низкий

Дефекты

CWE-284

Связанные уязвимости

redhat
около 10 лет назад

The SAML Web SSO module in Apache CXF before 2.7.18, 3.0.x before 3.0.7, and 3.1.x before 3.1.3 allows remote authenticated users to bypass authentication via a crafted SAML response with a valid signed assertion, related to a "wrapping attack."

nvd
около 10 лет назад

The SAML Web SSO module in Apache CXF before 2.7.18, 3.0.x before 3.0.7, and 3.1.x before 3.1.3 allows remote authenticated users to bypass authentication via a crafted SAML response with a valid signed assertion, related to a "wrapping attack."

EPSS

Процентиль: 56%
0.00336
Низкий

Дефекты

CWE-284