goxmldsig 安全漏洞 CVE-2020-15216 CNNVD-202009-1671

4.3 AV AC AU C I A
发布: 2020-09-29
修订: 2024-11-21

goxmldsig是个人开发者的一个Go语言编写的数字签名库。该库继承了 SAML2.0,不需要命令行工具即可进行签名的生成和验证功能。 goxmldsig (XML Digital Signatures implemented in pure Go) 1.1.0之前版本存在安全漏洞,该漏洞允许攻击者可以完全绕过签名验证,并将经过更改的文件作为签名文件传递出去。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息