BDU:2024-02841

The IdentityPython project, ООО «Ред Софт» PySAML2, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2021-01-21

Официальное описание

Уязвимость библиотеки для обмена идентификационными данными по стандарту SAML2 PySAML2 связана с вариантом упаковки XML-подписи, поскольку она не проверяет документ SAML на соответствие схеме XML. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти проверку подписи и получить доступ к защищаемой информации

🛡️
Технический анализ и план устранения