Jasig CAS server是一套单点登录系统。 Jasig CAS server 3.4.12.1之前版本和3.5.2.1之前的3.5.x版本中的java/org/jasig/cas/util/SamlUtils.java文件存在XML外部实体注入漏洞。当Google Accounts Integration被启用时,远程攻击者可借助特制的XML数据利用该漏洞绕过身份验证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-5049 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5067 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5066 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5065 | Adobe Acrobat和Reader 安全漏洞 | |
| CVE-2018-5064 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5063 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5062 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5061 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5060 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5059 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5058 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5057 | Adobe Acrobat和Reader 安全特征问题漏洞 | |
| CVE-2018-5056 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5055 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5054 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5053 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5052 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5051 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5050 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2018-5038 | Adobe Acrobat和Reader 缓冲区错误漏洞 |
Showing top 20 of 147 CVEs. View all on vendor page → →
No comments yet