Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23365

Опубликовано: 26 апр. 2021
Источник: nvd
CVSS3: 4.8
CVSS3: 9.1
CVSS2: 5.5
EPSS Низкий

Описание

The package github.com/tyktechnologies/tyk-identity-broker before 1.1.1 are vulnerable to Authentication Bypass via the Go XML parser which can cause SAML authentication bypass. This is because the XML parser doesn’t guarantee integrity in the XML round-trip (encoding/decoding XML data).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tyk:tyk-identity-broker:*:*:*:*:*:*:*:*
Версия до 1.1.1 (исключая)

EPSS

Процентиль: 58%
0.00366
Низкий

4.8 Medium

CVSS3

9.1 Critical

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.1
github
больше 4 лет назад

Authentication Bypass in tyk-identity-broker

EPSS

Процентиль: 58%
0.00366
Низкий

4.8 Medium

CVSS3

9.1 Critical

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-287