PT-2025-50299 · Onelogin+3 · Onelogin+4

CVE-2025-66475

·

Publicado

2025-12-09

·

Atualizado

2025-12-11

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas php-saml (versões afetadas não especificadas)
Descrição Existe um problema de envelopamento de assinatura no php-saml. O problema decorre de um erro de canonicalização do Libxml2 que pode contornar a validação de digest e assinatura. Isso afeta SimpleSAML, LightSAML e OneLogin. A vulnerabilidade está relacionada ao SAML PHP Toolkit e ao xmlseclibs.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-66475

Produtos afetados

Lightsaml
Onelogin
Simplesaml
Php-Saml
Xmlseclibs