Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xqvg-mhw9-7644

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In ForgeRock Access Management (AM) before 7.0.2, the SAML2 implementation allows XML injection, potentially enabling a fraudulent SAML 2.0 assertion.

In ForgeRock Access Management (AM) before 7.0.2, the SAML2 implementation allows XML injection, potentially enabling a fraudulent SAML 2.0 assertion.

EPSS

Процентиль: 67%
0.00534
Низкий

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

In ForgeRock Access Management (AM) before 7.0.2, the SAML2 implementation allows XML injection, potentially enabling a fraudulent SAML 2.0 assertion.

EPSS

Процентиль: 67%
0.00534
Низкий

Дефекты

CWE-91