Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

SAML roulette: the hacker always wins

Summary

Chaining XML round-trip attacks and namespace confusion yields unauthenticated admin access on GitLab Enterprise via ruby-saml, using comment and CDATA mutations that defeat signature verification.
Published
Collected

original ↗

Related coverage

back