Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g48f-pgwh-wwxx

Опубликовано: 17 мая 2024
Источник: github
Github: Прошло ревью

Описание

onelogin/php-saml signature wrapping attacks

Vulnerability in onelogin/php-saml versions prior to 2.10.0 allows signature Wrapping attacks which may result in a malicious user gaining unauthorized access to a system.

Пакеты

Наименование

onelogin/php-saml

composer
Затронутые версииВерсия исправления

< 2.10.0

2.10.0