Information disclosure of source code in SimpleSAMLphp
Modified: 7/8/2026
package
pkg:packagist/simplesamlphp/simplesamlphp
Information disclosure of source code in SimpleSAMLphp
Modified: 7/8/2026
SimpleSAMLphp Open redirection protection bypass
Modified: 4/25/2024
Link injection in SimpleSAMLphp
Modified: 12/1/2024
SimpleSAMLphp Unauthenticated encryption in CBC mode
Modified: 4/25/2024
SimpleSAMLphp Invalid token creation and validation
Modified: 4/25/2024
simpleSAMLphp incorrectly handles XML encryption
Modified: 1/12/2024
Log injection in SimpleSAMLphp
Modified: 9/10/2026
SimpleSAMLphp exposes credentials in session storage
Modified: 12/3/2024
SimpleSAMLphp Information leakage issue in the sanitycheck module
Modified: 4/25/2024
SimpleSAMLphp XSS Vulnerability
Modified: 2/16/2024
Incorrect persistent NameID generation in SimpleSAMLphp
Modified: 2/16/2024
SimpleSAMLphp Signature validation bypass
Modified: 4/25/2024
SimpleSAMLphp Session fixation issue and authentication bypass in the authcrypt module
Modified: 4/25/2024
Cross-site scripting in SimpleSAMLphp
Modified: 9/10/2026
Incorrect signature verification in SimpleSAMLphp
Modified: 2/16/2024
SimpleSAMLphp Information Disclosure vulnerability
Modified: 12/3/2024
SimpleSAMLphp SP accepts a response from an unexpected IdP when unsigned `Response/InResponseTo` is combined with a signed assertion lacking `SubjectConfirmationData/InResponseTo`
Modified: 9/10/2026
SimpleSAMLphp Authentication context bypass in the multiauth module
Modified: 4/25/2024
SimpleSAMLphp Use of insecure connection charset (sqlauth module)
Modified: 12/7/2024
SimpleSAMLphp Link Injection vulnerability
Modified: 12/3/2024
SimpleSAMLphp allows timing side-channel attacks
Modified: 2/16/2024
SimpleSAMLphp Reflected Cross-site Scripting vulnerability
Modified: 12/3/2024
SimpleSAMLphp Incorrect IV generation for encryption
Modified: 4/25/2024