Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-12868

Опубликовано: 01 сент. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The secureCompare method in lib/SimpleSAML/Utils/Crypto.php in SimpleSAMLphp 1.14.13 and earlier, when used with PHP before 5.6, allows attackers to conduct session fixation attacks or possibly bypass authentication by leveraging missing character conversions before an XOR operation.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:simplesamlphp:simplesamlphp:*:*:*:*:*:*:*:*
Версия до 1.14.13 (включая)
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
Версия до 5.5.38 (включая)

EPSS

Процентиль: 72%
0.00764
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

The secureCompare method in lib/SimpleSAML/Utils/Crypto.php in SimpleSAMLphp 1.14.13 and earlier, when used with PHP before 5.6, allows attackers to conduct session fixation attacks or possibly bypass authentication by leveraging missing character conversions before an XOR operation.

CVSS3: 9.8
debian
почти 8 лет назад

The secureCompare method in lib/SimpleSAML/Utils/Crypto.php in SimpleS ...

CVSS3: 9.8
github
около 3 лет назад

SimpleSAMLphp Session fixation issue and authentication bypass in the authcrypt module

EPSS

Процентиль: 72%
0.00764
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-384