安全文章 CVE-2024-8698:SAML 响应验证不当导致 Keycloak 权限提升 概括 :Keycloak XMLSignatureUtil 类中的 SAML 签名验证方法存在缺陷。该方法错误地根据签名在 XML 文档中的位置(而不是用于指定签名元素的 Reference 元素)确... 10月13日78 views评论gitlab 权限提升 阅读全文