漏洞描述翻译如下: Joomla 扩展 – miniorange.com – 在 miniOrange SAML SSO < 11.0.2、SAML SP 单点登录 – 使用 ADFS 登录 < 6.4、SAML SP 单点登录 – 使用 Google Apps 的 SAML SSO 登录 < 6.4 版本中存在未认证的认证绕过漏洞,该漏洞位于 SAMLResponse 参数中。 此漏洞的原因是 函数对 PHP 的 函数返回的原始三态整数执行了宽松的布尔检查,导致错误返回值 -1 被评估为真值(truthy),从而
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| miniorange.com | SAML SP Single Sign On – Login with ADFS extension for Joomla | 1.0.0-6.3.0 |
affected |
| miniorange.com | SAML SSO for Joomla extension for Joomla | 1.0.0-11.0.1 |
affected |
| miniorange.com | SAML SSO login with Google Apps extension for Joomla | 1.0.0-6.3.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| miniorange.com | SAML SSO Free for Joomla extension for Joomla | 1.0.0-11.0.1 | - |
|
| miniorange.com | SAML SSO Basic for Joomla extension for Joomla | 1.0.0-13.1.0 | - |
|
| miniorange.com | SAML SSO Standard for Joomla extension for Joomla | 1.0.0-24.1.0 | - |
|
| miniorange.com | SAML SSO Premium for Joomla extension for Joomla | 1.0.0-34.1.0 | - |
|
| miniorange.com | SAML SSO Enterprise for Joomla extension for Joomla | 1.0.0-44.1.0 | - |
|
| miniorange.com | SAML SP Single Sign On – Login with ADFS extension for Joomla | 1.0.0-6.3.0 | - |
|
| miniorange.com | SAML SSO login with Google Apps extension for Joomla | 1.0.0-6.3.0 | - |
|
| miniorange.com | OAuth Single Sign-On – OIDC SSO | Login with Azure AD | 1.0.0-1.2.1 | - |
|
| miniorange.com | Login with Keycloak OAuth Single Sign-On (SSO) | 1.0.0-1.2.1 | - |
|
| miniorange.com | Single Sign-On for Educational Institutes - version | 1.0.0-1.2.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet