PT-2025-45108 · Unknown+4 · Entr’Ouvert Lasso+4
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões 2.5.1 e 2.8.2 do Entr'ouvert Lasso
Descrição
Existe um problema de negação de serviço na funcionalidade
g assert not reached. Uma resposta de asserção SAML especialmente elaborada pode causar uma negação de serviço. Um atacante pode desencadear isso enviando uma resposta SAML malformada.Recomendações
Atualize para uma versão mais recente do Entr'ouvert Lasso que corrija este problema.
Exploit
Correção
RCE
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Entr’Ouvert Lasso
Linuxmint
Suse
Ubuntu