ForgeRock OpenAM - Access Management 安全漏洞 CVE-2016-10097 CNNVD-201612-827

5.0 AV AC AU C I A
发布: 2017-01-02
修订: 2017-01-11

ForgeRock OpenAM - Access Management是美国ForgeRock公司的一套开源的单点登录框架(SSO),它通过提供核心的标识服务(Core Server)以实现在一个网络架构中的透明单点登录(如集中式、分布式的单点登录)。 ForgeRock OpenAM - Access Management 10.1.0版本中的/SSOPOST/metaAlias/\\%realm\\%/idpv2存在XML外部实体注入漏洞。远程攻击者可借助‘SAMLRequest’参数利用该漏洞读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息