漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The (1) Htpasswd authentication source in the authcrypt module and (2) SimpleSAML_Session class in SimpleSAMLphp 1.14.11 and earlier allow remote attackers to conduct timing side-channel attacks by leveraging use of the standard comparison operator to compare secret material against user input.
漏洞信息
N/A
漏洞
N/A
漏洞
SimpleSAMLphp 安全漏洞
漏洞信息
SimpleSAMLphp是一套实现了SAML 2.0服务提供者和标识提供者功能的PHP身份验证应用程序。authcrypt module是其中的一个加密模块。 SimpleSAMLphp 1.14.11及之前的版本中的SimpleSAML_Session类和authcrypt模块的Htpasswd authentication source存在安全漏洞。远程攻击者可利用该漏洞实施定时侧信道攻击。
漏洞信息
N/A
漏洞
N/A