跳到正文
原文
PortSwigger Research·· 2025-12-10精选AI 评分83

SAML 认证绕过研究:解析器差异与 Void Canonicalization 攻击

The Fragile Lock: Novel Bypasses For SAML Authentication

AI 导读

PortSwigger Research 研究人员展示了利用 XML 解析器差异、属性污染、命名空间混淆和 Void Canonicalization,在 Ruby-SAML、php-saml 等 SAML 生态中绕过 XML Signature 验证并实现完整认证绕过的方法。研究还介绍了用于分析解析器差异的开源工具,并列出严格 XSD、仅处理已签名元素及更新 SAML/XML 库等防御措施。

推荐理由

文章系统拆解属性污染、命名空间混淆和 Void Canonicalization 如何造成 SAML 认证绕过,并给出受影响库、修复时间线与防御建议。

来源:PortSwigger Research · portswigger.net