12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad XSW en la librería Lasso


Una vulnerabilidad de envoltura de firma XML (XSW, XML Signature Wrapping) en la librería Lasso podría permitir a un atacante autenticado modificar una respuesta SAML válida para incluir una aserción SAML sin firmar, de tal forma que pueda ser utilizada para suplantar a otro usuario legítimo reconocido por el servicio que utiliza Lasso. Se ha asignado el identificador CVE-2021-28091 para esta vulnerabilidad.

Encuesta valoración



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.