SAML 인증 우회 취약점 (SAML Ignore Comments)
Weak Authentication due to SAML XML Comment Processing
Last updated
Weak Authentication due to SAML XML Comment Processing
Last updated
import org.opensaml.xml.parse.BasicParserPool;
public class InsecureSAMLConfig {
public void configureParser() {
BasicParserPool parserPool = new BasicParserPool();
parserPool.setIgnoreComments(false); // 위험: XML 주석을 처리하여 공격에 노출됨
}
}import org.opensaml.xml.parse.BasicParserPool;
public class SecureSAMLConfig {
public void configureParser() {
BasicParserPool parserPool = new BasicParserPool();
parserPool.setIgnoreComments(true); // 안전: XML 주석을 무시하여 공격 방지
}
}