Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

The Fragile Lock: Novel Bypasses For SAML Authentication

Summary

Novel SAML signature-wrapping attacks — attribute pollution, namespace confusion and Void Canonicalization — achieve full authentication bypass in Ruby and PHP libraries, including GitLab Enterprise.
Published
Collected

original ↗

Related coverage

back