node-saml 数据伪造问题漏洞 CVE-2022-39300 CNNVD-202210-853

- AV AC AU C I A
发布: 2022-10-13
修订: 2024-11-21

node-saml是一个 SAML 库,不依赖于在 Node.js 中运行的任何框架。 node-saml 4.0.0-beta.5之前版本存在数据伪造问题漏洞,攻击者利用该漏洞可以使用 passport-saml 绕过网站上的 SAML 身份验证。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息