Описание
Ruby-saml before 1.3.0 allows attackers to perform XML signature wrapping attacks via unspecified vectors.
Ссылки
- Mailing ListPatchThird Party Advisory
- Mailing ListPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.0 (включая)
cpe:2.3:a:onelogin:ruby-saml:*:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.01208
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-91
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 9 лет назад
Ruby-saml before 1.3.0 allows attackers to perform XML signature wrapping attacks via unspecified vectors.
CVSS3: 7.5
debian
больше 9 лет назад
Ruby-saml before 1.3.0 allows attackers to perform XML signature wrapp ...
CVSS3: 7.5
github
около 8 лет назад
Ruby-saml allows attackers to perform XML signature wrapping attacks
EPSS
Процентиль: 66%
0.01208
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-91