Dex Idp Dex是Dex Idp团队的一个基于Go语言的可提供给插拔式的OpenId认证和Oauth认证的软件。 Dex Idp Dex 中的SAML connector存在漏洞。该漏洞源于 SAML 校验存在错误,攻击者可以绕过SAML身份验证。 此漏洞带来的最大威胁是机密性,完整性和系统可用性。以下产品及版本受到影响:Red Hat Advanced Cluster Management for Kubernetes。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | dexidp/dex | dex 2.27.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-33620 | 6.5 MEDIUM | Squid 输入验证错误漏洞 |
| CVE-2021-20201 | spice 安全漏洞 | |
| CVE-2021-20195 | Red Hat Keycloak 输入验证错误漏洞 | |
| CVE-2020-35505 | QEMU 代码问题漏洞 | |
| CVE-2010-3843 | Ettercap 缓冲区错误漏洞 | |
| CVE-2020-35504 | QEMU 代码问题漏洞 | |
| CVE-2020-25710 | OpenLDAP 安全漏洞 | |
| CVE-2021-3514 | 389-ds-base 代码问题漏洞 | |
| CVE-2021-33587 | css-what 安全漏洞 | |
| CVE-2021-33623 | trim-newlines 资源管理错误漏洞 | |
| CVE-2020-25715 | pki-core 跨站脚本漏洞 | |
| CVE-2020-35506 | QEMU 资源管理错误漏洞 | |
| CVE-2021-20236 | ZeroMQ 缓冲区错误漏洞 | |
| CVE-2021-20237 | ZeroMQ 资源管理错误漏洞 | |
| CVE-2021-20239 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2021-20240 | gdk-pixbuf 数字错误漏洞 | |
| CVE-2021-20278 | Kiali 授权问题漏洞 | |
| CVE-2021-20292 | Nouveau 资源管理错误漏洞 | |
| CVE-2021-27032 | Autodesk Licensing Services 访问控制错误漏洞 | |
| CVE-2021-21734 | ZTE PON MDU 加密问题漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet