Node-SAML: risolta vulnerabilità critica
Copertina della news vulnerabilità node-SAML

Il CERT informa che è stata risolta una vulnerabilità critica, di tipologia Authentication Bypass, che ha colpito il prodotto node-SAML (libreria JavaScript per Node.js).

Tale vulnerabilità consentirebbe ad un utente malintenzionato di bypassare dei meccanismi di autenticazione sui sistemi target.

Si consiglia di aggiornare il prodotto seguendo quanto dichiarato dal fornitore attraverso i propri canali.

 

Versioni impattate:

Prodotto

Versione

node-SAML

versione 5.0.1 e precedenti

 

Approfondimenti: