
CYBERSECURITY
ANÁLISIS DESTACADO
El candado frágil: Una nueva forma de eludir la autenticación SAML
FUENTE
PortSwigger Research
DATE
READ
1 min de lectura
Resumen: Esta publicación muestra cómo lograr una completa evasión de la autenticación en el ecosistema SAML de Ruby y PHP, explotando varias inconsistencias a nivel de analizador: incluyendo la contaminación de …
Resumen: Esta publicación muestra cómo lograr un bypass de autenticación completo en el ecosistema SAML de Ruby y PHP, explotando varias inconsistencias a nivel de analizador: incluyendo la contaminación de atributos, la confusión de nombres de espacio.