Логотип exploitDog
bind:CVE-2019-3465
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-3465

Количество 5

Количество 5

ubuntu логотип

CVE-2019-3465

больше 6 лет назад

Rob Richards XmlSecLibs, all versions prior to v3.0.3, as used for example by SimpleSAMLphp, performed incorrect validation of cryptographic signatures in XML messages, allowing an authenticated attacker to impersonate others or elevate privileges by creating a crafted XML message.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2019-3465

больше 6 лет назад

Rob Richards XmlSecLibs, all versions prior to v3.0.3, as used for example by SimpleSAMLphp, performed incorrect validation of cryptographic signatures in XML messages, allowing an authenticated attacker to impersonate others or elevate privileges by creating a crafted XML message.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2019-3465

больше 6 лет назад

Rob Richards XmlSecLibs, all versions prior to v3.0.3, as used for exa ...

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-pqm6-cgwr-x6pf

больше 6 лет назад

Signature validation bypass in XmlSecLibs

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2019-04709

больше 6 лет назад

Уязимость реализации протокола SAML 2.0 SimpleSAMLphp, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-3465

Rob Richards XmlSecLibs, all versions prior to v3.0.3, as used for example by SimpleSAMLphp, performed incorrect validation of cryptographic signatures in XML messages, allowing an authenticated attacker to impersonate others or elevate privileges by creating a crafted XML message.

CVSS3: 8.8
2%
Низкий
больше 6 лет назад
nvd логотип
CVE-2019-3465

Rob Richards XmlSecLibs, all versions prior to v3.0.3, as used for example by SimpleSAMLphp, performed incorrect validation of cryptographic signatures in XML messages, allowing an authenticated attacker to impersonate others or elevate privileges by creating a crafted XML message.

CVSS3: 8.8
2%
Низкий
больше 6 лет назад
debian логотип
CVE-2019-3465

Rob Richards XmlSecLibs, all versions prior to v3.0.3, as used for exa ...

CVSS3: 8.8
2%
Низкий
больше 6 лет назад
github логотип
GHSA-pqm6-cgwr-x6pf

Signature validation bypass in XmlSecLibs

CVSS3: 8.8
2%
Низкий
больше 6 лет назад
fstec логотип
BDU:2019-04709

Уязимость реализации протокола SAML 2.0 SimpleSAMLphp, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.8
2%
Низкий
больше 6 лет назад

Уязвимостей на страницу