漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In the Samly package before 1.4.0 for Elixir, Samly.State.Store.get_assertion/3 can return an expired session, which interferes with access control because Samly.AuthHandler uses a cached session and does not replace it, even after expiry.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Samly 安全漏洞
Vulnerability Description
Samly是用于通过 SAML 启用 Plug/Phoenix 应用程序。 Samly 1.4.0之前版本存在安全漏洞,该漏洞源于可以返回过期的会话,这会干扰访问控制。
CVSS Information
N/A
Vulnerability Type
N/A