Vulnerabilidades en SAML-Toolkits
7 resultadosAnálisis Vexday
SAML-Toolkits apresenta 7 vulnerabilidades catalogadas, sendo 5 críticas, concentradas em falhas de validação de assinatura (CWE-347). Nenhuma está sob exploração ativa e não há registros recentes, indicando que o risco é conhecido e possivelmente já mitigado, mas requer auditoria de implementações legadas.
CVE-2025-25292CRITICALRuby SAML vulnerable to SAML authentication bypass due to namespace handling (parser differential)EPSS 64.8%CVE-2025-25291CRITICALruby-saml vulnerable to SAML authentication bypass due to DOCTYPE handling (parser differential)EPSS 20.3%CVE-2024-45409CRITICALThe Ruby SAML library vulnerable to a SAML authentication bypass via Incorrect XPath selectorEPSS 10.7%CVE-2025-25293HIGHruby-saml vulnerable to Remote Denial of Service (DoS) with compressed SAML responsesEPSS 1.5%CVE-2025-66567CRITICALruby-saml has a SAML authentication bypass due to namespace handling (parser differential)EPSS 0.4%CVE-2025-54572MEDIUMRuby SAML DOS vulnerability with large SAML responseEPSS 0.4%CVE-2025-66568CRITICALruby-saml Libxml2 Canonicalization errors can bypass Digest/Signature validationEPSS 0.2%