Siemens Mendix SAML Module XML外部实体引用漏洞 CVE-2022-32285 CNVD-2022-45213

4.3 AV AC AU C I A
发布: 2022-06-14
修订: 2024-11-21

Mendix SAML Module允许使用SAML对云应用程序中的用户进行身份验证。该模块可以与任何支持SAML2.0或Shibboleth的身份提供者进行通信。 Siemens Mendix SAML Module存在XML外部实体引用漏洞,攻击者可利用该漏洞在某些情况下泄露机密数据。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息