Vigilance.fr - SimpleSAMLphp : injection d'entité XML externe du 02/12/2024
Un attaquant peut transmettre des données XML malveillantes vers SimpleSAMLphp, du 02/12/2024, afin de lire un fichier, de scanner des sites, ou de mener un déni de service. - Vulnérabilités
Un attaquant peut transmettre des données XML malveillantes vers SimpleSAMLphp, du 02/12/2024, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.