El candado frágil: Una nueva forma de eludir la autenticación SAML
CYBERSECURITY ANÁLISIS DESTACADO

El candado frágil: Una nueva forma de eludir la autenticación SAML

FUENTE

PortSwigger Research

DATE

READ

1 min de lectura

Resumen: Esta publicación muestra cómo lograr una completa evasión de la autenticación en el ecosistema SAML de Ruby y PHP, explotando varias inconsistencias a nivel de analizador: incluyendo la contaminación de …

Resumen: Esta publicación muestra cómo lograr un bypass de autenticación completo en el ecosistema SAML de Ruby y PHP, explotando varias inconsistencias a nivel de analizador: incluyendo la contaminación de atributos, la confusión de nombres de espacio.