漏洞信息详情
Ipsilon Identity Provider服务器拒绝服务漏洞
漏洞简介
Ipsilon是一个用于配置基于Apache的服务供应商的服务器和工具包,它可以向Web应用提供联邦认证(SSO)的可拔插的独立mod_wsgi应用。
Ipsilon 1.0.1之前0.1.0版本的Identity Provider(IdP)服务器中的providers/saml2/admin.py文件存在安全漏洞,该漏洞源于程序没有正确检查更改SAML2 Service Provider(SP)所有者名称的权限。远程攻击者可借助重复的SP名称利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://pagure.io/ipsilon/826e6339441546f596320f3d73304ab5f7c10de6
参考网址
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1255172
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/10/27/8
来源:pagure.io
链接:https://pagure.io/ipsilon/826e6339441546f596320f3d73304ab5f7c10de6
来源:fedorahosted.org
链接:https://fedorahosted.org/ipsilon/wiki/Releases/v1.0.1
受影响实体
- Ipsilon_project Ipsilon:0.1.0<!--2000-1-1-->
- Ipsilon_project Ipsilon:0.3.0<!--2000-1-1-->
- Ipsilon_project Ipsilon:1.0.0<!--2000-1-1-->
- Ipsilon_project Ipsilon:0.6.0<!--2000-1-1-->
- Ipsilon_project Ipsilon:0.5.0<!--2000-1-1-->
补丁
- Ipsilon Identity Provider服务器拒绝服务漏洞的修复措施<!--2015-11-18-->
还没有评论,来说两句吧...