VDB
BDU%3A2024-02841
BDU%3A2024-02841
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки для обмена идентификационными данными по стандарту SAML2 PySAML2, связанная с неправильной проверкой криптографической подписи, позволяющая нарушителю обойти проверку подписи и получить доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», The IdentityPython project | РЕД ОС (запись в едином реестре российских программ №3751), PySAML2 |
Timeline
- Apr 11, 2024 CVE Published
References
- https://github.com/IdentityPython/pysaml2/commit/1d8fd268f5bf887480a403a7a5ef8f048157cc14 url
- https://redos.red-soft.ru/support/secure/ url
- https://github.com/IdentityPython/pysaml2/releases/tag/v6.5.0 advisory
- https://github.com/IdentityPython/pysaml2/security/advisories/GHSA-f4g9-h89h-jgv9 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory