Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-599h-8wpj-75xj

Опубликовано: 23 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Authentication Bypass in tyk-identity-broker

The package github.com/tyktechnologies/tyk-identity-broker before 1.1.1 are vulnerable to Authentication Bypass via the Go XML parser which can cause SAML authentication bypass. This is because the XML parser doesn’t guarantee integrity in the XML round-trip (encoding/decoding XML data).

Пакеты

Наименование

github.com/tyktechnologies/tyk-identity-broker

go
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

EPSS

Процентиль: 58%
0.00366
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 4.8
nvd
почти 5 лет назад

The package github.com/tyktechnologies/tyk-identity-broker before 1.1.1 are vulnerable to Authentication Bypass via the Go XML parser which can cause SAML authentication bypass. This is because the XML parser doesn’t guarantee integrity in the XML round-trip (encoding/decoding XML data).

EPSS

Процентиль: 58%
0.00366
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-287