AdNovum nevisAuth SAML 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1152689 漏洞类型 授权问题
发布时间 2015-09-30 更新时间 2015-09-30
CVE编号 CVE-2015-5372 CNNVD-ID CNNVD-201509-569
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201509-569
|漏洞详情
AdNovumnevisAuth是瑞士AdNovum公司的一套用户系统身份验证和访问管理解决方案。AdNovumnevisAuth4.18.3.1之前4.13.0.0版本的SAML2.0实现过程中存在安全漏洞,该漏洞源于程序没有正确匹配X.509证书和IdP的证书。远程攻击者可借助特制的证书利用该漏洞注入任意SAML断言。
|参考资料

来源:blog.csnc.ch
链接:http://blog.csnc.ch/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/133628/nevisAuth-Authentication-Bypass.html
来源:www.csnc.ch
链接:http://www.csnc.ch/misc/files/advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/536508/100/0/threaded