PortSwigger Research·· 2025-03-18精选AI 评分79
PortSwigger 研究 SAML 往返攻击与命名空间混淆导致 GitLab 未认证访问
SAML roulette: the hacker always wins
AI 导读
PortSwigger 研究人员展示了如何结合往返攻击和命名空间混淆,利用 ruby-saml 在 GitLab Enterprise 中实现未认证管理员访问。
推荐理由
文章通过可复现的攻击链解释 XML 解析差异如何影响 SAML 签名验证,并披露 GitLab 修复版本。对维护 SAML、Ruby 应用及审查跨解析器安全边界的团队具有直接的审计和防护价值。
来源:PortSwigger Research · portswigger.net