Vulnerabilidad en SAML2 SimpleSAMLphp (CVE-2024-52806)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
02/12/2024
Última modificación:
02/12/2024
Descripción
La librería SAML2 SimpleSAMLphp es una librería PHP para funciones relacionadas con SAML2. Al cargar un documento XML (no confiable), por ejemplo, SAMLResponse, es posible inducir un XXE. Esta vulnerabilidad se solucionó en 4.6.14 y 5.0.0-alpha.18.
Impacto
Puntuación base 3.x
8.30
Gravedad 3.x
ALTA