XSS Using Active Directory Automatic Provisioning
netspi.com | vulnerability | #cloud | #xss | #output-encoding | #azure-ad | #scim | #identity-management
Summary
Azure AD SCIM provisioning synced user names into a web app without output encoding, giving script injection via the firstName field and a path to steal credentials with an imported JS file.
- Published
- Collected
Skip to content