Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-16853

Опубликовано: 13 нояб. 2017
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

The DynamicMetadataProvider class in saml/saml2/metadata/impl/DynamicMetadataProvider.cpp in OpenSAML-C in OpenSAML before 2.6.1 fails to properly configure itself with the MetadataFilter plugins and does not perform critical security checks such as signature verification, enforcement of validity periods, and other checks specific to deployments, aka CPPOST-105.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss Data Grid 6opensamlNot affected
Red Hat JBoss Data Virtualization 6opensamlNot affected
Red Hat JBoss Enterprise Application Platform 6opensamlNot affected
Red Hat JBoss Enterprise Application Platform 7opensaml-coreNot affected
Red Hat JBoss Fuse Service Works 6opensamlNot affected
Red Hat JBoss Operations Network 3opensamlNot affected
Red Hat JBoss Portal 6opensamlNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-358
https://bugzilla.redhat.com/show_bug.cgi?id=1518584opensaml: The DynamicMetadataProvider class does not perform various security checks

EPSS

Процентиль: 70%
0.01398
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 9 лет назад

The DynamicMetadataProvider class in saml/saml2/metadata/impl/DynamicMetadataProvider.cpp in OpenSAML-C in OpenSAML before 2.6.1 fails to properly configure itself with the MetadataFilter plugins and does not perform critical security checks such as signature verification, enforcement of validity periods, and other checks specific to deployments, aka CPPOST-105.

CVSS3: 8.1
nvd
почти 9 лет назад

The DynamicMetadataProvider class in saml/saml2/metadata/impl/DynamicMetadataProvider.cpp in OpenSAML-C in OpenSAML before 2.6.1 fails to properly configure itself with the MetadataFilter plugins and does not perform critical security checks such as signature verification, enforcement of validity periods, and other checks specific to deployments, aka CPPOST-105.

CVSS3: 8.1
debian
почти 9 лет назад

The DynamicMetadataProvider class in saml/saml2/metadata/impl/DynamicM ...

suse-cvrf
больше 8 лет назад

Security update for opensaml

suse-cvrf
больше 8 лет назад

Security update for opensaml

EPSS

Процентиль: 70%
0.01398
Низкий

6.5 Medium

CVSS3