WordPress SAML Single Sign On – SSO Login是WordPress基金会的一款SAML单点登录插件。 WordPress SAML Single Sign On – SSO Login 5.4.3及之前版本存在加密问题漏洞,该漏洞源于直接从攻击者控制的SAMLResponse参数读取SignatureMethod算法属性,而不强制执行本地配置的算法,导致插件将IdP的RSA公钥重新转换为HMAC-SHA1共享秘密并验证伪造签名,这使得未经身份验证的攻击者能够伪造针对任何
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| cyberlord92 | SAML Single Sign On – SSO Login | ≤ 5.4.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| cyberlord92 | SAML Single Sign On – SSO Login | 0 ~ 5.4.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet