漏洞信息详情
SimpleSAMLphp SAML2库安全漏洞
漏洞简介
SimpleSAMLphp是一套实现了SAML 2.0服务提供者和标识提供者功能的PHP身份验证应用程序。SAML2 library是其中的一个安全声明标记语言库。
SimpleSAMLphp中的SAML2库1.10.4之前版本、2.3.5之前的2.x版本和3.1.1之前的3.x版本存在拒绝服务漏洞。攻击者可通过发送大量的数字利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://simplesamlphp.org/security/201801-01
参考网址
来源:CONFIRM
链接:https://simplesamlphp.org/security/201801-01
受影响实体
- Simplesamlphp Saml2:1.0.0<!--2000-1-1-->
- Simplesamlphp Saml2:1.1.0<!--2000-1-1-->
- Simplesamlphp Saml2:1.2.0<!--2000-1-1-->
- Simplesamlphp Saml2:1.3.0<!--2000-1-1-->
- Simplesamlphp Saml2:1.3.1<!--2000-1-1-->
补丁
- SimpleSAMLphp SAML2库安全漏洞的修复措施<!--2018-2-6-->
还没有评论,来说两句吧...