Cross-site Scripting via missing Binding syntax validation
Modified: 9/10/2026
package
pkg:go/github.com/crewjam/saml
Cross-site Scripting via missing Binding syntax validation
Modified: 9/10/2026
XML Processing error in github.com/crewjam/saml
Modified: 9/10/2026
crewjam/saml vulnerable to Denial Of Service Via Deflate Decompression Bomb
Modified: 8/7/2026
crewjam/saml vulnerable to signature bypass via multiple Assertion elements due to improper authentication
Modified: 11/8/2023
Signature validation bypass due to XML processing error in github.com/crewjam/saml
Modified: 5/20/2024
Authentication bypass in github.com/crewjam/saml
Modified: 5/20/2024
Denial of service via deflate compression bomb in github.com/crewjam/saml
Modified: 8/7/2026
Cross-site scripting via missing binding syntax validation in github.com/crewjam/saml
Modified: 5/20/2024