Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-3623

Опубликовано: 30 окт. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Apache WSS4J before 1.6.17 and 2.x before 2.0.2, as used in Apache CXF 2.7.x before 2.7.13 and 3.0.x before 3.0.2, when using TransportBinding, does not properly enforce the SAML SubjectConfirmation method security semantics, which allows remote attackers to conduct spoofing attacks via unspecified vectors.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:wss4j:*:*:*:*:*:*:*:*
Версия до 1.6.17 (исключая)
cpe:2.3:a:apache:wss4j:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.2 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.13 (включая)
cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.2 (исключая)

EPSS

Процентиль: 85%
0.0249
Низкий

5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

redhat
больше 11 лет назад

Apache WSS4J before 1.6.17 and 2.x before 2.0.2, as used in Apache CXF 2.7.x before 2.7.13 and 3.0.x before 3.0.2, when using TransportBinding, does not properly enforce the SAML SubjectConfirmation method security semantics, which allows remote attackers to conduct spoofing attacks via unspecified vectors.

github
больше 3 лет назад

Improper Authentication in Apache WSS4J

CVSS3: 5.3
fstec
больше 11 лет назад

Уязвимость программного средства Apache WSS4J, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

EPSS

Процентиль: 85%
0.0249
Низкий

5 Medium

CVSS2

Дефекты

CWE-287