Microsoft Active Directory Federation Services(ADFS)是美国微软(Microsoft)公司推出的一项活动目录联合服务。该服务提供Web单一登入(SSO)技术,可实现在一次会话过程中对多个网站(或应用程序)验证某个使用者。 Microsoft AD FS中存在跨站脚本漏洞,该漏洞源于开源自定义没有正确的过滤发送到受影响AD FS服务器的特制Web请求。远程攻击者可通过发送特制的请求利用该漏洞在当前用户的安全上下文中执行脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Microsoft | Web Customizations | Active Directory Federation Services | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-8305 | Microsoft Windows Mail Client 信息泄露漏洞 | |
| CVE-2018-8356 | Microsoft .NET Framework 安全漏洞 | |
| CVE-2018-8327 | Microsoft PowerShell Editor Services 安全漏洞 | |
| CVE-2018-8314 | Microsoft Windows 权限许可和访问控制问题漏洞 | |
| CVE-2018-8324 | Microsoft Edge 信息泄露漏洞 | |
| CVE-2018-8323 | Microsoft SharePoint Enterprise Server 权限许可和访问控制漏洞 | |
| CVE-2018-8319 | Microsoft Research JavaScript Cryptography Library 安全漏洞 | |
| CVE-2018-8325 | Microsoft Windows Edge 信息泄露漏洞 | |
| CVE-2018-8307 | Microsoft WordPad 安全漏洞 | |
| CVE-2018-8306 | Microsoft Wireless Display Adapter V2 Software 安全漏洞 | |
| CVE-2018-8308 | Microsoft Windows kernel 权限许可和访问控制问题漏洞 | |
| CVE-2018-8304 | Microsoft Windows DNSAPI.dll 安全漏洞 | |
| CVE-2018-8301 | Microsoft Edge 缓冲区错误漏洞 | |
| CVE-2018-8300 | Microsoft SharePoint 安全漏洞 | |
| CVE-2018-8299 | Microsoft SharePoint 权限许可和访问控制漏洞 | |
| CVE-2018-8298 | Microsoft ChakraCore 缓冲区错误漏洞 | |
| CVE-2018-8297 | Microsoft Edge 信息泄露漏洞 | |
| CVE-2018-8296 | Microsoft Internet Explorer 缓冲区错误漏洞 | |
| CVE-2018-8294 | Microsoft ChakraCore和Windows Edge 缓冲区错误漏洞 | |
| CVE-2018-8291 | Microsoft ChakraCore、Internet Explorer和Edge 缓冲区错误漏洞 |
Showing top 20 of 53 CVEs. View all on vendor page → →
No comments yet