Samlify – CVE-2025-47949 | Portail du CERT Santé
Date de publication :
Un défaut de vérification de la signature SAML dans la bibliothèque Node.js samlify permet à un attaquant non authentifié, en utilisant un document XML signé, de contourner la politique de sécurité et d’usurper n’importe quel utilisateur.
Auteur : CERT Santé
Aller à la source