Описание
Ruby-saml before 1.3.0 allows attackers to perform XML signature wrapping attacks via unspecified vectors.
Ссылки
- Mailing ListPatchThird Party Advisory
- Mailing ListPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.0 (включая)
cpe:2.3:a:onelogin:ruby-saml:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00131
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-91
Связанные уязвимости
CVSS3: 7.5
ubuntu
около 9 лет назад
Ruby-saml before 1.3.0 allows attackers to perform XML signature wrapping attacks via unspecified vectors.
CVSS3: 7.5
debian
около 9 лет назад
Ruby-saml before 1.3.0 allows attackers to perform XML signature wrapp ...
CVSS3: 7.5
github
больше 7 лет назад
Ruby-saml allows attackers to perform XML signature wrapping attacks
EPSS
Процентиль: 33%
0.00131
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-91