mod_auth_mellon 安全漏洞 CVE-2017-6807 CNNVD-201703-521

4.3 AV AC AU C I A
发布: 2017-03-13
修订: 2017-03-15

mod_auth_mellon是一个提供了简单SAML(安全断言标记语言)2.0服务的Apache模块。 mod_auth_mellon 0.13.1之前的版本中存在安全漏洞。攻击者可利用该漏洞在同一个服务器上将会话cookie复制到其他不同的Web站点,获取站点的访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息