Описание
A vulnerability has been identified in armeria-saml versions less than 1.27.2, allowing the use of malicious SAML messages to bypass authentication. All users who rely on armeria-saml older than version 1.27.2 must upgrade to 1.27.2 or later.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.27.2 (исключая)
cpe:2.3:a:linecorp:armeria:*:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00149
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 9.1
github
почти 2 года назад
Armeria SAML authentication bypass due to missing validation on unsigned SAML messages
EPSS
Процентиль: 36%
0.00149
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-287