华域联盟 漏洞资讯 Lasso SAML 安全漏洞

Lasso SAML 安全漏洞

Lasso SAML 安全漏洞

漏洞ID 2463804 漏洞类型 数据伪造问题
发布时间 2021-06-01 更新时间 2021-06-15
CVE编号 CVE-2021-28091 CNNVD-ID CNNVD-202106-014
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-014

|漏洞详情
Lasso是一个eBay开源Node.js-style的JavaScript 模块捆绑器。该工具提供了许多不同的优化,例如捆绑、代码拆分、延迟加载、条件依赖等。 Lasso SAML存在安全漏洞,该漏洞源于Lasso SAML 的权限管理不当形成。通过远程身份验证的用户在与应用程序交互时可以冒充其他授权的应用程序用户。该漏洞允许攻击者冒充其他用户。受影响的产品和版本如下:Lasso:0.2.0、0.3.0、0.4.0、0.4。 1, 0.5.0, 0.6.0, 0.6.1, 0.6.2, 0.6.3, 0.6.4, 0.6.5, 0.6.6, 1.9.9, 2.0.0, 2.1.0, 2.1.1, 2.2.0, 2.2.1, 2.2.2, 2.2.90, 2.2.91, 2.3.0, 2.3.1, 2.3.2, 2.3.3, 2.3.4, 2.3.5, 2.3.6, 2.4. 0、2.4.1、2.5.0、2.5.1、2.6.0、2.6.1。
|参考资料

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Lasso-privilege-escalation-via-Unsigned-AuthnResponse-Messages-Assertion-35575

来源:www.cybersecurity-help.cz

链接:https://www.cybersecurity-help.cz/vdb/SB2021060144

本文由 华域联盟 原创撰写:华域联盟 » Lasso SAML 安全漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/95178.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部