mod_auth_mellon是一个提供了简单SAML(安全断言标记语言)2.0服务的Apache模块。 mod_auth_mellon 0.13.1之前的版本中存在安全漏洞。攻击者可利用该漏洞在同一个服务器上将会话cookie复制到其他不同的Web站点,获取站点的访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-3926 | LG 跨站脚本漏洞 | |
| CVE-2015-6671 | Open edX edx-platform 安全漏洞 | |
| CVE-2015-4407 | 多款海康威视产品缓冲区错误漏洞 | |
| CVE-2015-4408 | 多款海康威视产品缓冲区错误漏洞 | |
| CVE-2015-4409 | 多款海康威视产品缓冲区错误漏洞 | |
| CVE-2017-5619 | Zammad 安全漏洞 | |
| CVE-2017-5620 | Zammad 安全漏洞 | |
| CVE-2017-5621 | Zammad 跨站脚本漏洞 | |
| CVE-2017-5674 | Foscam和Vstarcam IP camera GoAhead web服务器安全漏洞 | |
| CVE-2017-5675 | Foscam和Vstarcam IP camera GoAhead web服务器命令注入漏洞 | |
| CVE-2017-5929 | QOS.ch Logback SocketServer和ServerSocketReceiver组件代码问题漏洞 | |
| CVE-2017-6080 | Zammad 安全漏洞 | |
| CVE-2017-6081 | Zammad 跨站请求伪造漏洞 | |
| CVE-2017-6180 | 启光KK002 跨站请求伪造漏洞 |
No comments yet