Vulnerabilidad XSW en la librería Lasso
Una vulnerabilidad de envoltura de firma XML (XSW, XML Signature Wrapping) en la librería Lasso podría permitir a un atacante autenticado modificar una respuesta SAML válida para incluir una aserción SAML sin firmar, de tal forma que pueda ser utilizada para suplantar a otro usuario legítimo reconocido por el servicio que utiliza Lasso. Se ha asignado el identificador CVE-2021-28091 para esta vulnerabilidad.
