FusionAuth fusionauth-samlv2 安全漏洞 CVE-2021-27736 CNNVD-202104-1671

4.0 AV AC AU C I A
发布: 2021-04-22
修订: 2024-11-21

fusionauth fusionauth-samlv2是个人开发者的一个提供JAXB功能的JAVA库。该库主要可以处理SAML请求和回复,用于单点登录等场景。 FusionAuth fusionauth-samlv2 0.5.4之前版本存在安全漏洞,该漏洞允许通过伪造的AuthnRequest或LogoutRequest进行XXE攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息