Crewjam Saml是Crewjam个人开发者的一个基于Go语言实现的可与Saml格式文件进行交互的代码库。 crewjam saml 存在安全漏洞,该漏洞源于DescriptionA signature verification,这个缺陷允许攻击者可利用该漏洞绕过SAML身份验证。来自此漏洞的最大威胁是机密性、完整性以及系统可用性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | crewjam/saml | grafana-7.3.6, grafana-7.2.3, grafana-6.7.5, github.com/crewjam/saml-0.4.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-5808 | Tenable Network Security Tenable.Sc 安全漏洞 | |
| CVE-2020-35589 | Wordpress limit-login-attempts-reloaded 跨站脚本漏洞 | |
| CVE-2020-35590 | WordPress limit-login-attempts-reloaded 安全漏洞 | |
| CVE-2020-26049 | Niftypm 注入漏洞 | |
| CVE-2020-35273 | Egavilanmedia User Registration & Login System 跨站请求伪造漏洞 | |
| CVE-2020-35274 | DotCMS Add Template with admin panel 跨站脚本漏洞 | |
| CVE-2020-35275 | Coastercms 跨站脚本漏洞 | |
| CVE-2020-35276 | Egavilanmedia ECM Address Book SQL注入漏洞 | |
| CVE-2019-16959 | Solarwinds WebHelpDesk 注入漏洞 | |
| CVE-2020-3999 | VMware ESXi 和 VMware Workstation 代码问题漏洞 | |
| CVE-2020-35497 | ovirt-engine 信息泄露漏洞 | |
| CVE-2020-27254 | X-STREAM enhanced XEGP 授权问题漏洞 | |
| CVE-2020-14225 | Hcl Technologies Inotes 安全漏洞 | |
| CVE-2020-6881 | ZTE 多款产品访问控制错误漏洞 | |
| CVE-2020-6882 | ZTE E8810/E8820/E8822 series 信息泄露漏洞 | |
| CVE-2020-25860 | Pengutronix RAUC 安全漏洞 | |
| CVE-2020-35622 | MediaWiki 跨站脚本漏洞 | |
| CVE-2020-21377 | Yunyecms SQL注入漏洞 | |
| CVE-2020-21378 | SeaCMS SQL注入漏洞 | |
| CVE-2020-35604 | Kronos Webta 代码问题漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet