非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

脆弱的锁:SAML 认证的新型绕过技术

摘要

SAML 认证再曝严重绕过:攻击者利用属性污染、命名空间混淆及新型 Void Canonicalization 攻击,绕过 XML 签名校验,在 Ruby 与 PHP 生态(含 GitLab EE)实现完全认证绕过。
发布时间
收录时间

原文 ↗

相关内容

返回