Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qpwj-mvv7-v3m9

Опубликовано: 18 окт. 2018
Источник: github
Github: Прошло ревью

Описание

High severity vulnerability that affects org.apache.cxf.fediz:fediz-spring and org.apache.cxf.fediz:fediz-spring2

The application plugins in Apache CXF Fediz 1.2.x before 1.2.3 and 1.3.x before 1.3.1 do not match SAML AudienceRestriction values against configured audience URIs, which might allow remote attackers to have bypass intended restrictions and have unspecified other impact via a crafted SAML token with a trusted signature.

Пакеты

Наименование

org.apache.cxf.fediz:fediz-spring

maven
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.3

1.2.3

Наименование

org.apache.cxf.fediz:fediz-spring

maven
Затронутые версииВерсия исправления

= 1.3.0

1.3.1

Наименование

org.apache.cxf.fediz:fediz-spring2

maven
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.3

1.2.3

Наименование

org.apache.cxf.fediz:fediz-spring2

maven
Затронутые версииВерсия исправления

= 1.3.0

1.3.1

EPSS

Процентиль: 84%
0.02058
Низкий

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
nvd
больше 9 лет назад

The application plugins in Apache CXF Fediz 1.2.x before 1.2.3 and 1.3.x before 1.3.1 do not match SAML AudienceRestriction values against configured audience URIs, which might allow remote attackers to have bypass intended restrictions and have unspecified other impact via a crafted SAML token with a trusted signature.

EPSS

Процентиль: 84%
0.02058
Низкий

Дефекты

CWE-284