【问题标题】:SAML Vulnerability Note VU#475445 - Is Spring Secucity SAML2 affected?SAML 漏洞说明 VU#475445 - Spring Secucity SAML2 是否受到影响?
【发布时间】:2018-08-07 17:25:46
【问题描述】:

https://www.kb.cert.org/vuls/id/475445刚刚被披露。

这会影响Spring SecuritySAML2吗?

我在受影响的 API 列表中看不到 Spring Security SAML2 上使用的 XML 解析器。

让我们知道。

【问题讨论】:

标签: spring-security xml-parsing saml saml-2.0 spring-saml


【解决方案1】:

我是 Spring Security 项目负责人,我已验证该漏洞利用默认设置对 Spring Security SAML 不起作用。这也得到了同事的验证。

如果您更改默认设置(设置 ignoreComments = false),您的应用程序将变得易受攻击。

更新:见https://spring.io/blog/2018/03/01/spring-security-saml-and-this-week-s-saml-vulnerability

【讨论】:

猜你喜欢
  • 1970-01-01
  • 2022-01-21
  • 2022-01-15
  • 1970-01-01
  • 2022-01-15
  • 2022-11-11
  • 1970-01-01
  • 2014-05-25
  • 2022-01-18
相关资源
最近更新 更多