已经发现了一个关键的Samlify身份验证旁路漏洞,该漏洞允许攻击者通过向合法签名的SAML响应注入未签名的恶意断言来冒充管理员用户。

Samlify是一个高级身份验证库,可帮助开发人员将SAML SSO和Single Loot-Out(SLO)集成到Node.js应用程序中。它是使用SAML构建或连接到身份提供商(IdP)和服务提供商(SP)的流行工具。

该库被SaaS平台,为内部工具实施SSO的组织,与Azure AD或Okta等企业身份提供商集成的开发人员以及联合身份管理场景中使用。它非常受欢迎,每周在npm上下载量超过20万次。