Пользователь, имеющий доступ к действительному ответу SAML, может выдавать себя за другого пользователя при определенных условиях.
Показать оригинальное описание (EN)
A user with access to a valid SAML response may impersonate another user under specific conditions.
Характеристики атаки
Последствия
Строка CVSS v3.1