BDU:2019-00225

Red Hat Inc. Picketlink

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2017-09-26

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Официальное описание

Уязвимость класса StaxParserUtil программного обеспечения Picketlink для управления безопасностью и идентификацией приложений Java связана с недостатками обработки входных данных при анализе SAML-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию о системных параметры при помощи специально сформированных SAML-сообщений

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: https://access.redhat.com/security/cve/cve-2017-2582 https://issues.jboss.org/browse/JBEAP-13878?_sscc=t

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!