SK-CERT Bezpečnostné varovanie V20201006-04
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.4 Identifikátor FusionAuth – kritická zraniteľnosť Popis Vývojári FusionAuth vydali bezpečnostnú aktualizáciu, ktorá opravuje kritixkú bezpečnostnú zraniteľnosť. Zraniteľnosť v fusionauth-saml spočíva v nesprávnom overovaní podpisov vo funkcii parseResponse a vzdielaný neautentifikovaný útočník by ju prostredníctvom podvrhnutia špeciálne vytvorených SAML správ mohol zneužiť na získanie neoprávneného prístupu do systému. Dátum…