В Logto отсутствует проверка элемента SAML <Conditions>, что позволяет злоумышленникам снимать ограничения по времени и аудитории и воспроизводить утверждения бесконечно.
Показать оригинальное описание (EN)
Logto omits validation of the SAML <Conditions> element, enabling attackers to strip time and audience restrictions and replay assertions indefinitely.
Характеристики атаки
Последствия
Строка CVSS v3.1