Vulnerabilidad en Samlify y Express-saml2 (CVE-2017-1000452)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/01/2018
Última modificación:
17/01/2018
Descripción
Existe una vulnerabilidad de XML Signature Wrapping en Samlify 2.2.0 y anteriores, así como en su predecesor Express-saml2. Esto podría permitir que atacantes suplanten a usuarios arbitrarios.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:samlify_project:samlify:*:*:*:*:*:*:*:* | 2.2.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



