• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

针对GitHub上个月修补的SAML身分验证绕过漏洞,研究人员公布细节及概念验证程式码

ithome台湾
2025-02-14

1月21日GitHub发布研究人员Hakivvi表示,他之所以发现这项漏洞,是因为调查去年底GitHub公布的SAML身分验证绕过漏洞CVE-2024-4985、CVE-2024-9487,结果找到新的绕过方法。基本上,这项弱点出现于GitHub用于解析SAML回应的程式库libxml2,导致攻击者可以制造特制的SAML回应,就有机会绕过身分验证检查,而能存取任意帐号。

github saml 漏洞

我的网站