Prilikom upotrebe programskog paketa simpleSAMLphp uočene su dvije ranjivosti. Radi se o aplikaciji namijenjenoj za implementaciju autentikacije. Ranjivosti su posljedica neispravne provjere ulaznih podataka prije vraćanja korisniku. Radi se o podacima predanim putem parametara "retryURL" i "link_href" datotekama module.php/core/no_cookie.php i logout.php. Napadači ranjivosti mogu iskoristiti za izvođenje XSS (eng. Cross Site Scripting) napada. Svim se korisnicima savjetuje nadogradnja na novu inačicu.


Izvorni tekst preporuke
Idi na vrh