Node-SAML: risolta vulnerabilità critica
4 agosto 2025

Il CERT informa che è stata risolta una vulnerabilità critica, di tipologia Authentication Bypass, che ha colpito il prodotto node-SAML (libreria JavaScript per Node.js).
Tale vulnerabilità consentirebbe ad un utente malintenzionato di bypassare dei meccanismi di autenticazione sui sistemi target.
Si consiglia di aggiornare il prodotto seguendo quanto dichiarato dal fornitore attraverso i propri canali.
Versioni impattate:
|
Prodotto |
Versione |
|
node-SAML |
versione 5.0.1 e precedenti |
Approfondimenti: