漏洞信息详情
Ipsilon Identity Provider 服务器安全漏洞
漏洞简介
Ipsilon是一个用于配置基于Apache的服务供应商的服务器和工具包,它可以向Web应用提供联邦认证(SSO)的可拔插的独立mod_wsgi应用。
Ipsilon 1.0.2之前0.1.0版本和1.1.1之前1.1.x版本的Identity Provider(IdP)服务器中的providers/saml2/admin.py文件存在安全漏洞,该漏洞源于程序没有正确检查权限。远程攻击者可通过删除SAML2 Service Provider(SP)利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://pagure.io/ipsilon/9dec97c3c83928d231ea10f4160523a13803e594
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/10/27/8
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1271530
来源:pagure.io
链接:https://pagure.io/ipsilon/9dec97c3c83928d231ea10f4160523a13803e594
来源:fedorahosted.org
链接:https://fedorahosted.org/ipsilon/wiki/Releases/v1.0.2
来源:fedorahosted.org
链接:https://fedorahosted.org/ipsilon/wiki/Releases/v1.1.1
受影响实体
- Ipsilon_project Ipsilon:0.4.0<!--2000-1-1-->
- Ipsilon_project Ipsilon:0.5.0<!--2000-1-1-->
- Ipsilon_project Ipsilon:0.6.0<!--2000-1-1-->
- Ipsilon_project Ipsilon:1.0.0<!--2000-1-1-->
- Ipsilon_project Ipsilon:1.0.1<!--2000-1-1-->
补丁
- Ipsilon Identity Provider 服务器安全漏洞的修复措施<!--2015-11-18-->
还没有评论,来说两句吧...