目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-12868— SimpleSAMLphp PHP 安全漏洞

EPSS 0.76% · P74
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-12868 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The secureCompare method in lib/SimpleSAML/Utils/Crypto.php in SimpleSAMLphp 1.14.13 and earlier, when used with PHP before 5.6, allows attackers to conduct session fixation attacks or possibly bypass authentication by leveraging missing character conversions before an XOR operation.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
SimpleSAMLphp PHP 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
SimpleSAMLphp是一套实现了SAML 2.0服务提供者和标识提供者功能的PHP身份验证应用程序。PHP是使用在其中的一款开源的通用计算机脚本语言。 SimpleSAMLphp 1.14.13及之前的版本中的PHP 5.6之前的版本的secureCompare方法存在安全漏洞。攻击者可利用该漏洞实施会话固定攻击或绕过身份验证。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-12868 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-12868 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2017-09-01 · 共 22 条

CVE-2017-14053NetApp OnCommand Unified Manager for Clustered Data ONTAP 安全漏洞
CVE-2017-14102MIMEDefang 安全漏洞
CVE-2017-14103GraphicsMagick 安全漏洞
CVE-2017-13711QEMU 资源管理错误漏洞
CVE-2017-13672QEMU 安全漏洞
CVE-2017-12870SimpleSAMLphp 安全漏洞
CVE-2017-12869SimpleSAMLphp multiauth模块安全漏洞
CVE-2015-7746NetApp Data ONTAP 7-Mode 安全漏洞
CVE-2017-14106Linux kernel 安全漏洞
CVE-2017-14107libzip 安全漏洞
CVE-2017-14105Aerohive Networks HiveManager Classic 安全漏洞
CVE-2016-1895NetApp Data ONTAP 安全漏洞
CVE-2017-12874SimpleSAMLphp InfoCard模块安全漏洞
CVE-2017-12873SimpleSAMLphp 安全漏洞
CVE-2017-12872SimpleSAMLphp 安全漏洞
CVE-2017-12871SimpleSAMLphp 安全漏洞
CVE-2017-12693ImageMagick 资源管理错误漏洞
CVE-2017-12692ImageMagick 资源管理错误漏洞
CVE-2017-12691ImageMagick 资源管理错误漏洞
CVE-2017-12423NetApp Clustered Data ONTAP 安全漏洞

显示前 20 条,共 22 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-12868

暂无评论


发表评论