miniorange-saml-schwachen-wordpress-adminzugriff

miniOrange-SAML-Schwächen: Angreifer umgehen Login und holen WordPress-Adminrechte

LONDON (IT BOLTWISE) – Angreifer versuchen derzeit, zwei unauthentifizierte Schwachstellen in einem miniOrange-SAML-2.0-Plugin auszunutzen. Laut Berichten lassen sich damit SAML-Signaturen manipulieren, sodass ein Login als beliebiger WordPress-Nutzer gelingt – inklusive Administratoren. Betroffen sind insbesondere Setups, die noch nicht die Fixes fĂĽr Version 17.0.5 bzw. 17.0.6 eingespielt haben. Sicherheitsverantwortliche sollten die Plugin-Updates zeitnah nachziehen und nach […]

638 Leser gerade online auf IT BOLTWISE


KI-Jobs