RubyGems ruby-saml 安全漏洞 CVE-2016-5697 CNNVD-201606-586

5.0 AV AC AU C I A
发布: 2017-01-23
修订: 2017-01-25

RubyGems ruby-saml是RubyGems组织的一套应用于Ruby on Rails框架的SAML(安全断言标记语言)开发工具包。 RubyGems Ruby-saml 1.3.0之前的版本中存在安全漏洞。攻击者可利用该漏洞执行XML签名包装攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息