Összefoglaló
Az OpenSAML sérülékenységét jelentették, amelyet kihasználva a támadó megkerülhet bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy a libary nem megfelelően ellenőriz bizonyos aláírt XML üzeneteket, amely kihasználható az ellenőrzés megkerülésére burkoló (wrapping) támadásokon keresztül.
A sérülékenységet a C libary 2.4.3 előtti és a Java libary 2.5.1 előtti verzióiban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: shibboleth.internet2.edu
SECUNIA 45385
CVE-2011-1411 - NVD CVE-2011-1411