Vigilance.fr – Ruby-SAML : mauvaise vérification de signature, analysé le 18/09/2024

Un attaquant peut construire une réponse SAML usurpée qui sera acceptée par Ruby-SAML, afin d’obtenir les privilèges d’un utilisateur.


Vulnérabilités

Retour en haut