漏洞信息详情
ForgeRock Access Management 安全漏洞
漏洞简介
Forgerock ForgeRock Access Management是美国ForgeRock(Forgerock)公司的一个全面、统一的解决方案,旨在快速实现根据用户和员工的独特需求量身定制的卓越体验。
ForgeRock Access Management(AM)7.0.2之前之前版本存在安全漏洞,该漏洞源于SAML2实现允许XML注入,这可能导致SAML2.0欺诈性使用。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://backstage.forgerock.com/knowledge/kb/article/a55763454
参考网址
来源:CONFIRM
链接:https://backstage.forgerock.com/knowledge/kb/article/a55763454
来源:MISC
链接:https://www.forgerock.com/platform/access-management
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37154
受影响实体
暂无
补丁
- ForgeRock Access Management 安全漏洞的修复措施<!--2021-8-25-->
还没有评论,来说两句吧...