Apache Knox SSO 安全漏洞

情报来源:CNNVD

发布时间:2022-01-17

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2022-01-17
  • 更新时间:2022-01-18
  • CVE编号:CVE-2021-42357
  • CNNVD-ID:CNNVD-202201-1417
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Knox Sso是美国阿帕奇(Apache)基金会的用于为您的集群提供 Web Ui Sso(单点登录)功能。

Apache Knox SSO 存在安全漏洞,该漏洞源于 URL 解析不正确,可能会制作请求以将用户重定向到恶意页面。 包含特制请求参数的请求可用于将用户重定向到攻击者控制的页面。 此 URL 需要通过 XSS 或网络钓鱼活动在正常请求流之外呈现给用户。

参考资料

来源:MISC

链接:https://lists.apache.org/thread/b7v5dkpyqb51nw0lvz4cybhgrfhk1g7j

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2022/01/17/2