Dex 安全漏洞 CVE-2020-26290 CNNVD-202012-1618

6.8 AV AC AU C I A
发布: 2020-12-28
修订: 2024-11-21

Dexidp Dex是Dexidp团队的一个基于Go语言用于通过OpenId来进行安全验证的软件。 Dex 2.27.0之前版本存在安全漏洞,该漏洞源于底层Go库中的XML编码存在问题,会影响用户利用SAML连接器。这些漏洞使得潜在的签名绕过成为可能。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息