PT-2025-50299 · Onelogin+3 · Onelogin+4
CVE-2025-66475
·
Publicado
2025-12-09
·
Atualizado
2025-12-11
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
php-saml (versões afetadas não especificadas)
Descrição
Existe um problema de envelopamento de assinatura no php-saml. O problema decorre de um erro de canonicalização do Libxml2 que pode contornar a validação de digest e assinatura. Isso afeta SimpleSAML, LightSAML e OneLogin. A vulnerabilidade está relacionada ao SAML PHP Toolkit e ao xmlseclibs.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lightsaml
Onelogin
Simplesaml
Php-Saml
Xmlseclibs