
SimpleSAMLphp में प्री-ऑथ XXE फ़ाइल-रीड कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड SAML अनुरोधों के माध्यम से प्रभावित सर्वरों से मनमानी स्थानीय फ़ाइलों के निष्कर्षण को सक्षम बनाता है।
CVE-2024-52596 / CVE-2024-52806 के लिए POC - SimpleSAMLphp प्रमाणीकरण-पूर्व XXE फ़ाइल पठन