漏洞信息详情
Apereo CAS 安全特征问题漏洞
漏洞简介
Apereo CAS是一套基于Web的企业多语言单点登录解决方案。
Apereo CAS 6.1.0-RC5之前版本中存在安全漏洞,该漏洞源于RandomStringUtils PRNG的算法加密性不强。攻击者可利用该漏洞推测出生成的令牌和ID。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.apereo.org
参考网址
来源:snyk.io
链接:https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-468869
来源:snyk.io
链接:https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-468868
来源:snyk.io
链接:https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-467406
来源:snyk.io
链接:https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-467404
来源:snyk.io
链接:https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-467402
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-10754
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...