漏洞信息详情
FusionAuth fusionauth-samlv2 代码问题漏洞
漏洞简介
fusionauth fusionauth-samlv2是个人开发者的一个提供JAXB功能的JAVA库。该库主要可以处理SAML请求和回复,用于单点登录等场景。
FusionAuth fusionauth-samlv2 0.5.4之前版本存在安全漏洞,该漏洞允许通过伪造的AuthnRequest或LogoutRequest进行XXE攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/FusionAuth/fusionauth-samlv2/commit/c66fb689d50010662f705d5b585c6388ce555dbd
参考网址
来源:MISC
链接:https://github.com/FusionAuth/fusionauth-samlv2/compare/0.5.3...0.5.4
来源:MISC
链接:https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt
来源:MISC
链接:https://github.com/FusionAuth/fusionauth-samlv2/commit/c66fb689d50010662f705d5b585c6388ce555dbd
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-27736
受影响实体
暂无
补丁
- FusionAuth fusionauth-samlv2 代码问题漏洞的修复措施<!--2021-4-22-->
还没有评论,来说两句吧...