
Proof-of-Concept-Exploit für Pre-Auth-XXE-Dateilesen-Schwachstellen in SimpleSAMLphp, der die Extraktion beliebiger lokaler Dateien von betroffenen Servern über manipulierte SAML-Anfragen ermöglicht.
POC für CVE-2024-52596 / CVE-2024-52806 - SimpleSAMLphp Pre-Auth-XXE-Dateilesen