Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5j8p-438x-rgg5

Опубликовано: 09 дек. 2025
Источник: github
Github: Прошло ревью
CVSS4: 9.3

Описание

SAML PHP Toolkit Vulnerability on xmlseclibs CVE-2025-66475

Summary

There is a critical vulnerability on xmlseclibs CVE-2025-66475, a dependency of php-saml

Update to the following versions of php-saml which forces the use of patched versions of xmlseclibs:

Impact

Signature Wrapping Vulnerabilities allows an attacker to impersonate a user.

Пакеты

Наименование

onelogin/php-saml

composer
Затронутые версииВерсия исправления

< 2.21.1

2.21.1

Наименование

onelogin/php-saml

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.8.1

3.8.1

Наименование

onelogin/php-saml

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.3.1

4.3.1

9.3 Critical

CVSS4

Дефекты

CWE-1395

9.3 Critical

CVSS4

Дефекты

CWE-1395