如何赚积分
帮助
管理商铺 发布产品 发布求购 寻找商机

TOP

Glewlwyd SSO server缓冲区溢出漏洞

[ 本报记者:admin | 时间:2022-01-23 10:19:52 | 浏览:258次 | 来源:Glewlwyd SSO server缓冲区溢出漏洞

Glewlwyd SSO server缓冲区溢出漏洞

受影响系统:

Glewlwyd SSO server <= 2.5.3

描述:

--------------------------------------------------------------------------------

CVE(CAN) ID: CVE-2021-40818

Glewlwyd SSO server是一个用于 OAuth2 和 OpenID Connect 身份验证的多因素身份验证的单点登录 (SSO) 服务器。

Glewlwyd SSO server 2.5.3及之前版本的FIDO2签名验证过程中存在缓冲区溢出漏洞。攻击者可利用该漏洞导致缓冲区溢出。


<**>


建议:

--------------------------------------------------------------------------------

厂商补丁:


Glewlwyd

--------

目前厂商已经发布了升级补丁以修复这个安全问题,补丁获取链接:


https://github.com/babelouest/glewlwyd/commit/0efd112bb62f566877750ad62ee828bff579b4e2


Glewlwyd SSO server缓冲区溢出漏洞

http://www.51relaw.com/news/bencandy.php?&fid=45&id=1193
 《 金兰云推广信息发布 》( 2022-01-23 10:19:52 01 版) 【 】【打印繁体】【投稿】 【关闭】【评论】 【返回顶部】(责编:admin)
[上一篇]Eclipse TinyDTLS弱加密漏洞 [下一篇]Ribbonsoft dxflib代码执行漏洞

评论

称  呼:
验 证 码:
内  容:

相关栏目

热门文章

·图文:吴彦祖万圣节开派对-..
·洛兵称对陈琳婚变有所耳闻 ..
·内地女歌手陈琳跳楼身亡 朋..
·组图:吴彦祖携女友赴万圣..
·「重大通报」中至赣牌圈怎..
·图文:吴彦祖万圣节开派对-..
·法医确认接收陈琳遗体 称其..
·歌手陈琳跳楼身亡 陈母请求..

最新文章

·可程式恒温恒湿试验箱 上海..
·药品培养用恒温恒湿箱上海..
·贮存实验用恒温恒湿箱上海..
·生物技术测试提供所需要恒..
·电子元件检测用恒温恒湿箱..
·FS-35/5复合横担绝缘子
·人工气候箱恒温恒湿箱上海..
·光伏电缆耐气候高温检测恒..

推荐文章