Eduserv

Openathens Service Provider

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.15%
  • Veröffentlicht 09.10.2012 23:55:05
  • Zuletzt bearbeitet 16.06.2026 23:46:42

Eduserv OpenAthens SP 2.0 for Java allows remote attackers to forge messages and bypass authentication via a SAML assertion that lacks a Signature element, aka a "Signature exclusion attack."