Apache Guacamole 安全漏洞 CVE-2021-43999 CNNVD-202201-892 CNVD-2022-04989

6.0 AV AC AU C I A
发布: 2022-01-11
修订: 2024-11-21

Apache Guacamole是美国阿帕奇(Apache)基金会的一款无客户端的远程桌面网关。该产品支持VNC、RDP和SSH等协议。 Apache Guacamole 1.2.0和1.3.0存在安全漏洞,该漏洞源于Apache Guacamole 1.2.0和1.3.0不能正确地验证从SAML标识提供程序接收到的响应。如果启用了SAML支持,这可能会允许恶意用户冒充另一个Guacamole用户。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息