| CNNVD-ID编号 | CNNVD-202101-1648 |
| CVE编号 | CVE-2021-21238 |
| 发布时间 | 2021-01-21 |
| 更新时间 | 2021-01-22 |
| 漏洞类型 | 数据伪造问题 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
Idpy Pysaml2是Idpy社区的一个基于Python的SAML服务器实现。
Idpy PySAML2 before 6.5.0 存在数据伪造问题漏洞,该漏洞源于存在加密签名验证错误漏洞。攻击者可利用该漏洞处理无效的XML文档。
目前厂商已发布升级了Idpy Pysaml2 数据伪造问题漏洞的补丁,Idpy Pysaml2 数据伪造问题漏洞的补丁获取链接:
https://github.com/IdentityPython/pysaml2/commit/1d8fd268f5bf887480a403a7a5ef8f048157cc14
暂无
暂无