WSO2 Identity Server 安全漏洞 CVE-2016-4312 CNNVD-201608-306

6.0 AV AC AU C I A
发布: 2017-02-17
修订: 2018-10-09

WSO2 Identity Server是美国WSO2公司的一个开源的身份认证服务,它支持Information Cards、OpenID和XACML身份识别框架。 WSO2 Identity Server WSO2-CARBON-PATCH-4.4.0-0231之前的5.1.0版本中的XACML flow功能存在XML外部实体注入漏洞。远程攻击者可通过向entitlement/eval-policy-submit.jsp文件发送特制的XACML请求利用该漏洞造成拒绝服务。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息