1.
blog.viettelcybersecurity.com | 漏洞 | | 原文 ↗ | #rce | #manageengine | #vulnerability-analysis | #saml
Viettel Cyber Security 深入分析 CVE-2022-47966(SAML ShowStopper):ManageEngine 多款产品因捆绑旧版 xmlsec(Apache Santuario)库,在校验 XML 签名时会执行攻击者可控的 XSLT transform,伪造 SAMLResponse 即可在 ServiceDesk 等组件上实现无需认证的远程代码执行。
Skip to content