PT-2024-10568 · Onelogin · Onelogin/Php-Saml

Publicado

2024-05-17

·

Atualizado

2024-05-17

·

CVE-2016-1000253

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
onelogin/php-saml versões anteriores à 2.10.0
Descrição
A vulnerabilidade permite ataques de “signature wrapping”, podendo resultar no acesso não autorizado ao sistema por um usuário mal-intencionado.
Recomendações
Para versões anteriores à 2.10.0, atualize para a versão 2.10.0 ou posterior para resolver o problema.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2016-1000253
GHSA-G48F-PGWH-WWXX

Produtos afetados

Onelogin/Php-Saml