
Exploit de preuve de concept pour les vulnérabilités de lecture de fichiers XXE avant authentification dans SimpleSAMLphp, permettant l'extraction de fichiers locaux arbitraires des serveurs affectés via des requêtes SAML forgées.
POC pour CVE-2024-52596 / CVE-2024-52806 - SimpleSAMLphp : lecture de fichier XXE pré-auth