Vulnerability Details CVE-2018-6519
The SAML2 library before 1.10.4, 2.x before 2.3.5, and 3.x before 3.1.1 in SimpleSAMLphp has a Regular Expression Denial of Service vulnerability for fraction-of-seconds data in a timestamp.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 60.0%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
Products affected by CVE-2018-6519
-
cpe:2.3:a:simplesamlphp:saml2:1.0.0
-
cpe:2.3:a:simplesamlphp:saml2:1.1.0
-
cpe:2.3:a:simplesamlphp:saml2:1.10
-
cpe:2.3:a:simplesamlphp:saml2:1.10.1
-
cpe:2.3:a:simplesamlphp:saml2:1.10.2
-
cpe:2.3:a:simplesamlphp:saml2:1.10.3
-
cpe:2.3:a:simplesamlphp:saml2:1.2.0
-
cpe:2.3:a:simplesamlphp:saml2:1.3.0
-
cpe:2.3:a:simplesamlphp:saml2:1.3.1
-
cpe:2.3:a:simplesamlphp:saml2:1.3.2
-
cpe:2.3:a:simplesamlphp:saml2:1.4.0
-
cpe:2.3:a:simplesamlphp:saml2:1.5.0
-
cpe:2.3:a:simplesamlphp:saml2:1.5.1
-
cpe:2.3:a:simplesamlphp:saml2:1.5.2
-
cpe:2.3:a:simplesamlphp:saml2:1.5.3
-
cpe:2.3:a:simplesamlphp:saml2:1.5.4
-
cpe:2.3:a:simplesamlphp:saml2:1.6.0
-
cpe:2.3:a:simplesamlphp:saml2:1.6.1
-
cpe:2.3:a:simplesamlphp:saml2:1.7.0
-
cpe:2.3:a:simplesamlphp:saml2:1.7.1
-
cpe:2.3:a:simplesamlphp:saml2:1.7.2
-
cpe:2.3:a:simplesamlphp:saml2:1.8
-
cpe:2.3:a:simplesamlphp:saml2:1.8.1
-
cpe:2.3:a:simplesamlphp:saml2:1.9
-
cpe:2.3:a:simplesamlphp:saml2:1.9.1
-
cpe:2.3:a:simplesamlphp:saml2:2.0.0
-
cpe:2.3:a:simplesamlphp:saml2:2.0.1
-
cpe:2.3:a:simplesamlphp:saml2:2.1
-
cpe:2.3:a:simplesamlphp:saml2:2.2
-
cpe:2.3:a:simplesamlphp:saml2:2.3
-
cpe:2.3:a:simplesamlphp:saml2:2.3.1
-
cpe:2.3:a:simplesamlphp:saml2:2.3.2
-
cpe:2.3:a:simplesamlphp:saml2:2.3.3
-
cpe:2.3:a:simplesamlphp:saml2:2.3.4
-
cpe:2.3:a:simplesamlphp:saml2:3.0.0
-
cpe:2.3:a:simplesamlphp:saml2:3.0.1
-
cpe:2.3:a:simplesamlphp:saml2:3.0.2
-
cpe:2.3:a:simplesamlphp:saml2:3.0.3
-
cpe:2.3:a:simplesamlphp:saml2:3.1.0
-
cpe:2.3:o:debian:debian_linux:8.0
-
cpe:2.3:o:debian:debian_linux:9.0