WSO2 Identity Server 跨站请求伪造漏洞 CVE-2016-4311 CNNVD-201608-307

6.8 AV AC AU C I A
发布: 2017-02-17
修订: 2018-10-09

WSO2 Identity Server是美国WSO2公司的一个开源的身份认证服务,它支持Information Cards、OpenID和XACML身份识别框架。 WSO2 Identity Server 5.1.0版本中的XACML flow功能存在跨站请求伪造漏洞。远程攻击者可通过向entitlement/eval-policy-submit.jsp文件发送请求利用该漏洞执行未授权的操作。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息