Sitevision 自动生成密码漏洞致签名密钥泄露
据Cybersecuritynews消息,Sitevision CMS 10.3.1 及更旧版本存在严重安全漏洞(CVE-2022-35202),导致 SAML 身份验证签名密钥暴露,可能被用于绕过身份验证和劫持会话。该漏洞源于 Java 密钥库自动生成的弱密码,攻击者可提取并暴力破解私钥。Sitevision 在瑞典公共部门和企业环境广泛使用,依靠 SAML 进行安全认证。由于 WebDAV 配置不当,可访问目录从而暴露包含密钥的文件。Sitevision 10.3.2 版本已修复此漏洞,相关组织应升级版本、手动更换密码、审核 WebDAV 配置并与身份提供商协调加强 URL 验证。
下一篇:黑客利用思科漏洞入侵美国电信网络
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
5人工智能相关法律法规合规指南2天前
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9银狐超进化!引爆2025开年最大黑...1天前
-
10第十届互联网安全大会(ISC 2022)2022-06-17