漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Shibboleth XMLTooling before 3.2.4, as used in OpenSAML and Shibboleth Service Provider, allows SSRF via a crafted KeyInfo element. (This is fixed in, for example, Shibboleth Service Provider 3.4.1.3 on Windows.)
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Shibboleth 代码问题漏洞
Vulnerability Description
Shibboleth是英国Shibboleth公司的一套基于Windows平台的开源的SAML协议的Web单点登录系统。 Shibboleth XMLTooling 3.2.4 版本之前存在安全漏洞,该漏洞源于通过特制的 KeyInfo 元素造成服务器端请求伪造(SSRF)。
CVSS Information
N/A
Vulnerability Type
N/A