Vigilance.fr - SimpleSAMLphp : injection d'entité XML externe du 02/12/2024

Un attaquant peut transmettre des données XML malveillantes vers SimpleSAMLphp, du 02/12/2024, afin de lire un fichier, de scanner des sites, ou de mener un déni de service. - Vulnérabilités

Fév 3, 2025 - 02:30
 0
Vigilance.fr - SimpleSAMLphp : injection d'entité XML externe du 02/12/2024

Un attaquant peut transmettre des données XML malveillantes vers SimpleSAMLphp, du 02/12/2024, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.