目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2018-7711— SimpleSAMLphp saml2库安全漏洞

EPSS 0.32% · P56
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-7711 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
HTTPRedirect.php in the saml2 library in SimpleSAMLphp before 1.15.4 has an incorrect check of return values in the signature validation utilities, allowing an attacker to get invalid signatures accepted as valid by forcing an error during validation. This occurs because of a dependency on PHP functionality that interprets a -1 error code as a true boolean value.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
SimpleSAMLphp saml2库安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
SimpleSAMLphp是一套实现了SAML 2.0服务提供者和标识提供者功能的PHP身份验证应用程序。SAML2 library是其中的一个安全声明标记语言库。 SimpleSAMLphp 1.15.4之前版本中的SAML2库的HTTPRedirect.php文件存在安全漏洞,该漏洞源于在签名验证实用程序中,程序没有正确的验证返回值。攻击者可利用该漏洞使设备接受无效签名,并将其视为有效。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2018-7711 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-7711 的情报信息

登录查看更多情报信息。

CVE-2018-7711 补丁与修复 (1)

CVE-2018-7711 邮件列表归档 (1)

CVE-2018-7711 其他参考 (1)

同批安全公告 · n/a · 2018-03-05 · 共 31 条

CVE-2017-18215xv 安全漏洞
CVE-2018-7717Joomla! Kubik-Rubik Simple Image Gallery Extended扩展跨站脚本漏洞
CVE-2018-7716PrivateVPN for macOS 权限许可和访问控制问题漏洞
CVE-2018-7715PrivateVPN for macOS 权限许可和访问控制问题漏洞
CVE-2018-7714OpenCV 安全漏洞
CVE-2018-7713OpenCV 安全漏洞
CVE-2018-7712OpenCV 安全漏洞
CVE-2017-18220GraphicsMagick 安全漏洞
CVE-2017-18219GraphicsMagick 安全漏洞
CVE-2018-7493CactusVPN for macOS privileged helper工具权限许可和访问控制问题漏洞
CVE-2017-18218Linux kernel 安全漏洞
CVE-2017-18217InvoicePlane 跨站脚本漏洞
CVE-2018-7698D-Link DCS-933L和DCS-934L 安全漏洞
CVE-2018-5255Arista EOS Mlag agent 安全漏洞
CVE-2017-18216Linux kernel 安全漏洞
CVE-2018-7663Voten.co 安全漏洞
CVE-2017-17428Cavium Nitrox SSL、Nitrox V SSL和TurboSSL software development kits 信息泄露漏洞
CVE-2017-16922Wowza Streaming Engine 路径遍历漏洞
CVE-2018-5455Moxa OnCell G3100-HSPA Series 安全漏洞
CVE-2018-5453Moxa OnCell G3100-HSPA Series 安全漏洞

显示前 20 条,共 31 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-7711

暂无评论


发表评论