āļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ Ruby-SAML Library
āļāļąāļāļ§āļīāļāļąāļĒāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļ Ruby-SAML library āļāļķāđāļāđāļāđāļāđāļĨāļāļĢāļēāļĢāļĩāļāļĩāđāđāļāđāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāļāđāļ§āļĒāļĄāļēāļāļĢāļāļēāļ SAML (Security Assertion Markup Language) āđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāļĢāļ°āļāļļāđāļāđāļ CVE-2025-66567 āđāļĨāļ° CVE-2025-66568 āļāļąāđāļāļŠāļāļāļāđāļāļāđāļŦāļ§āđāļāļąāļāļāļĒāļđāđāđāļāļāļĢāļ°āđāļ āļ Authentication Bypass āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāļ§āļāļāđāļāđ
Ruby-SAML āļāļđāļāđāļāđāļāļĒāđāļēāļāđāļāļĢāđāļŦāļĨāļēāļĒāđāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĢāļ°āļāļ Single Sign-On (SSO) āļĢāļ°āļŦāļ§āđāļēāļāļāļāļāđāļāļĢāđāļĨāļ°āļāļĢāļīāļāļēāļĢāļāđāļēāļ āđ āļāļąāļāļāļąāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļķāļāļĄāļĩāļāļĨāļāļĢāļ°āļāļāļāļ§āđāļēāļāļāļ§āļēāļāļāđāļāļĢāļ°āļāļāļāļĩāđāļāļķāđāļāļāļēāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļāļ SAML āļŦāļēāļāđāļĄāđāđāļāđāđāļāļāļēāļāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļŦāļĢāļ·āļāļĢāļ°āļāļāļāļĩāđāļāļ§āļĢāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļ
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ
CVE-2025-66567: āđāļāļīāļāļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļē Issuer āđāļĄāđāļāļđāļāļāđāļāļ āļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļ Assertion āļāļĨāļāļĄāđāļĨāļ°āļāđāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļāđ
CVE-2025-66568: āđāļāļīāļāļāļēāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļē Signature āļāļĩāđāđāļĄāđāļĢāļąāļāļāļļāļĄ āļāļģāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļāļĨāļāļĄāđāļāļĨāļāļāļēāļĢāļĨāļāļāļēāļĄāđāļĨāļ°āđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāļāļāļāļāđāļāļĄāļđāļĨāđāļāđ
āļāļąāđāļāļŠāļāļāļāđāļāļāđāļŦāļ§āđāļĄāļĩāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļŠāļđāļ āđāļāļ·āđāļāļāļāļēāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ āđāļĨāļ°āļāļēāļāļāļđāļāđāļāđāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļāđāļēāļĄāļĢāļ°āļāļāļāļĩāđāđāļāđ SSO
āļāļĨāļāļĢāļ°āļāļāđāļĨāļ°āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ
āļŦāļēāļāļāļāļāđāļāļĢāļŦāļĢāļ·āļāļāļđāđāļāļąāļāļāļēāļĒāļąāļāđāļāđāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāļĄāļĩāļāđāļāļāđāļŦāļ§āđ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāļ§āļāļāđāļĨāļ°āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāđāļāđāđāļāļĒāļāļĢāļ āļāļķāđāļāļāļēāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ, āļāļēāļĢāđāļāđāļēāļāļķāļāļāļĢāļīāļāļēāļĢāļāļĩāđāļŠāļģāļāļąāļ, āļŦāļĢāļ·āļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļāđāļāļ·āđāļāļāđāļāļĒāļąāļāļĢāļ°āļāļāļāļ·āđāļ āđ āļāļĩāđāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļāļāđāļēāļ SSO
āļŠāļīāđāļāļāļĩāđāļāđāļēāļāļąāļāļ§āļĨāļāļ·āļ Ruby-SAML āļāļđāļāđāļāđāđāļāļŦāļĨāļēāļĒāđāļāļĢāļāļāļēāļĢāđāļāđāļāļāļāļāļĢāđāļŠāđāļĨāļ°āļĢāļ°āļāļāļāļāļāđāļāļĢ āļāļģāđāļŦāđāļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāļāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāļ§āđāļēāļāļāļ§āļēāļāđāļĨāļ°āļāļēāļāļāļđāļāđāļāļĄāļāļĩāļāļĢāļīāļāđāļāđāđāļāļāļāļēāļāļāļāļąāļāđāļāļĨāđ
āđāļāļ§āļāļēāļāļāđāļāļāļāļąāļ
āļāļđāđāļāļąāļāļāļēāļāļ§āļĢāļĢāļĩāļāļāļąāļāđāļāļāđāļāļĒāļąāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļāļāļąāļāļāļĩ āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļĢāļ°āļāļāļāļĩāđāđāļāđāļāļēāļ Ruby-SAML āļ§āđāļēāļĄāļĩāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāļŦāļĢāļ·āļāđāļĄāđ āļāļāļāļāļēāļāļāļĩāđāļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļąāđāļāļāđāļē SAML āđāļŦāđāļĢāļąāļāļāļļāļĄ āđāļāđāļ āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļē Issuer āđāļĨāļ° Signature āļāļĒāđāļēāļāđāļāđāļĄāļāļ§āļ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļāļēāļāļ
āļŠāļĢāļļāļāļāļĢāļ°āđāļāđāļāļŠāļģāļāļąāļ
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāđāļāļāļ
CVE-2025-66567: āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļē Issuer āđāļĄāđāļāļđāļāļāđāļāļ
CVE-2025-66568: āļāļēāļĢāļāļĢāļ§āļāļŠāļāļ Signature āđāļĄāđāļĢāļąāļāļāļļāļĄ
āļāļĨāļāļĢāļ°āļāļāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļ
āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāļ§āļāļ
āđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļĨāļ°āļāđāļāļĄāļđāļĨāļāļĩāđāļāļ§āļĢāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļ
āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļāļāđāļāļĢ
āļĢāļ°āļāļāļāļĩāđāđāļāđ SSO āļāļēāļāļāļđāļāđāļāļēāļ°āđāļāđāļēāļāļķāļāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ
āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāļĒāļąāļāļŦāļĨāļēāļĒāļāļĢāļīāļāļēāļĢāļāļĩāđāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļ
āđāļāļ§āļāļēāļāļāđāļāļāļāļąāļ
āļĢāļĩāļāļāļąāļāđāļāļ Ruby-SAML āđāļāļĒāļąāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāđāļāđāļĨāđāļ§
āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļąāđāļāļāđāļē Issuer āđāļĨāļ° Signature āđāļŦāđāļĢāļąāļāļāļļāļĄ
https://securityonline.info/critical-authentication-bypass-flaws-discovered-in-ruby-saml-library-cve-2025-66567-cve-2025-66568/
āļāļąāļāļ§āļīāļāļąāļĒāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļ Ruby-SAML library āļāļķāđāļāđāļāđāļāđāļĨāļāļĢāļēāļĢāļĩāļāļĩāđāđāļāđāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāļāđāļ§āļĒāļĄāļēāļāļĢāļāļēāļ SAML (Security Assertion Markup Language) āđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāļĢāļ°āļāļļāđāļāđāļ CVE-2025-66567 āđāļĨāļ° CVE-2025-66568 āļāļąāđāļāļŠāļāļāļāđāļāļāđāļŦāļ§āđāļāļąāļāļāļĒāļđāđāđāļāļāļĢāļ°āđāļ āļ Authentication Bypass āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāļ§āļāļāđāļāđ
Ruby-SAML āļāļđāļāđāļāđāļāļĒāđāļēāļāđāļāļĢāđāļŦāļĨāļēāļĒāđāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĢāļ°āļāļ Single Sign-On (SSO) āļĢāļ°āļŦāļ§āđāļēāļāļāļāļāđāļāļĢāđāļĨāļ°āļāļĢāļīāļāļēāļĢāļāđāļēāļ āđ āļāļąāļāļāļąāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļķāļāļĄāļĩāļāļĨāļāļĢāļ°āļāļāļāļ§āđāļēāļāļāļ§āļēāļāļāđāļāļĢāļ°āļāļāļāļĩāđāļāļķāđāļāļāļēāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļāļ SAML āļŦāļēāļāđāļĄāđāđāļāđāđāļāļāļēāļāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļŦāļĢāļ·āļāļĢāļ°āļāļāļāļĩāđāļāļ§āļĢāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļ
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ
CVE-2025-66567: āđāļāļīāļāļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļē Issuer āđāļĄāđāļāļđāļāļāđāļāļ āļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļ Assertion āļāļĨāļāļĄāđāļĨāļ°āļāđāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļāđ
CVE-2025-66568: āđāļāļīāļāļāļēāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļē Signature āļāļĩāđāđāļĄāđāļĢāļąāļāļāļļāļĄ āļāļģāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļāļĨāļāļĄāđāļāļĨāļāļāļēāļĢāļĨāļāļāļēāļĄāđāļĨāļ°āđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāļāļāļāļāđāļāļĄāļđāļĨāđāļāđ
āļāļąāđāļāļŠāļāļāļāđāļāļāđāļŦāļ§āđāļĄāļĩāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļŠāļđāļ āđāļāļ·āđāļāļāļāļēāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ āđāļĨāļ°āļāļēāļāļāļđāļāđāļāđāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļāđāļēāļĄāļĢāļ°āļāļāļāļĩāđāđāļāđ SSO
āļāļĨāļāļĢāļ°āļāļāđāļĨāļ°āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ
āļŦāļēāļāļāļāļāđāļāļĢāļŦāļĢāļ·āļāļāļđāđāļāļąāļāļāļēāļĒāļąāļāđāļāđāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāļĄāļĩāļāđāļāļāđāļŦāļ§āđ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāļ§āļāļāđāļĨāļ°āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāđāļāđāđāļāļĒāļāļĢāļ āļāļķāđāļāļāļēāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ, āļāļēāļĢāđāļāđāļēāļāļķāļāļāļĢāļīāļāļēāļĢāļāļĩāđāļŠāļģāļāļąāļ, āļŦāļĢāļ·āļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļāđāļāļ·āđāļāļāđāļāļĒāļąāļāļĢāļ°āļāļāļāļ·āđāļ āđ āļāļĩāđāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļāļāđāļēāļ SSO
āļŠāļīāđāļāļāļĩāđāļāđāļēāļāļąāļāļ§āļĨāļāļ·āļ Ruby-SAML āļāļđāļāđāļāđāđāļāļŦāļĨāļēāļĒāđāļāļĢāļāļāļēāļĢāđāļāđāļāļāļāļāļĢāđāļŠāđāļĨāļ°āļĢāļ°āļāļāļāļāļāđāļāļĢ āļāļģāđāļŦāđāļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāļāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāļ§āđāļēāļāļāļ§āļēāļāđāļĨāļ°āļāļēāļāļāļđāļāđāļāļĄāļāļĩāļāļĢāļīāļāđāļāđāđāļāļāļāļēāļāļāļāļąāļāđāļāļĨāđ
āđāļāļ§āļāļēāļāļāđāļāļāļāļąāļ
āļāļđāđāļāļąāļāļāļēāļāļ§āļĢāļĢāļĩāļāļāļąāļāđāļāļāđāļāļĒāļąāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļāļāļąāļāļāļĩ āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļĢāļ°āļāļāļāļĩāđāđāļāđāļāļēāļ Ruby-SAML āļ§āđāļēāļĄāļĩāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāļŦāļĢāļ·āļāđāļĄāđ āļāļāļāļāļēāļāļāļĩāđāļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļąāđāļāļāđāļē SAML āđāļŦāđāļĢāļąāļāļāļļāļĄ āđāļāđāļ āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļē Issuer āđāļĨāļ° Signature āļāļĒāđāļēāļāđāļāđāļĄāļāļ§āļ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļāļēāļāļ
āļŠāļĢāļļāļāļāļĢāļ°āđāļāđāļāļŠāļģāļāļąāļ
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāđāļāļāļ
CVE-2025-66567: āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļē Issuer āđāļĄāđāļāļđāļāļāđāļāļ
CVE-2025-66568: āļāļēāļĢāļāļĢāļ§āļāļŠāļāļ Signature āđāļĄāđāļĢāļąāļāļāļļāļĄ
āļāļĨāļāļĢāļ°āļāļāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļ
āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāļ§āļāļ
āđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļĨāļ°āļāđāļāļĄāļđāļĨāļāļĩāđāļāļ§āļĢāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļ
āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļāļāđāļāļĢ
āļĢāļ°āļāļāļāļĩāđāđāļāđ SSO āļāļēāļāļāļđāļāđāļāļēāļ°āđāļāđāļēāļāļķāļāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ
āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāļĒāļąāļāļŦāļĨāļēāļĒāļāļĢāļīāļāļēāļĢāļāļĩāđāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļ
āđāļāļ§āļāļēāļāļāđāļāļāļāļąāļ
āļĢāļĩāļāļāļąāļāđāļāļ Ruby-SAML āđāļāļĒāļąāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāđāļāđāļĨāđāļ§
āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļąāđāļāļāđāļē Issuer āđāļĨāļ° Signature āđāļŦāđāļĢāļąāļāļāļļāļĄ
https://securityonline.info/critical-authentication-bypass-flaws-discovered-in-ruby-saml-library-cve-2025-66567-cve-2025-66568/
ð āļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ Ruby-SAML Library
āļāļąāļāļ§āļīāļāļąāļĒāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļ Ruby-SAML library āļāļķāđāļāđāļāđāļāđāļĨāļāļĢāļēāļĢāļĩāļāļĩāđāđāļāđāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāļāđāļ§āļĒāļĄāļēāļāļĢāļāļēāļ SAML (Security Assertion Markup Language) āđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāļĢāļ°āļāļļāđāļāđāļ CVE-2025-66567 āđāļĨāļ° CVE-2025-66568 āļāļąāđāļāļŠāļāļāļāđāļāļāđāļŦāļ§āđāļāļąāļāļāļĒāļđāđāđāļāļāļĢāļ°āđāļ āļ Authentication Bypass āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāļ§āļāļāđāļāđ
Ruby-SAML āļāļđāļāđāļāđāļāļĒāđāļēāļāđāļāļĢāđāļŦāļĨāļēāļĒāđāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĢāļ°āļāļ Single Sign-On (SSO) āļĢāļ°āļŦāļ§āđāļēāļāļāļāļāđāļāļĢāđāļĨāļ°āļāļĢāļīāļāļēāļĢāļāđāļēāļ āđ āļāļąāļāļāļąāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļķāļāļĄāļĩāļāļĨāļāļĢāļ°āļāļāļāļ§āđāļēāļāļāļ§āļēāļāļāđāļāļĢāļ°āļāļāļāļĩāđāļāļķāđāļāļāļēāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļāļ SAML āļŦāļēāļāđāļĄāđāđāļāđāđāļāļāļēāļāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļŦāļĢāļ·āļāļĢāļ°āļāļāļāļĩāđāļāļ§āļĢāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļ
ð ïļ āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ
ðŠē CVE-2025-66567: āđāļāļīāļāļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļē Issuer āđāļĄāđāļāļđāļāļāđāļāļ āļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļ Assertion āļāļĨāļāļĄāđāļĨāļ°āļāđāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļāđ
ðŠē CVE-2025-66568: āđāļāļīāļāļāļēāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļē Signature āļāļĩāđāđāļĄāđāļĢāļąāļāļāļļāļĄ āļāļģāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļāļĨāļāļĄāđāļāļĨāļāļāļēāļĢāļĨāļāļāļēāļĄāđāļĨāļ°āđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāļāļāļāļāđāļāļĄāļđāļĨāđāļāđ
āļāļąāđāļāļŠāļāļāļāđāļāļāđāļŦāļ§āđāļĄāļĩāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļŠāļđāļ āđāļāļ·āđāļāļāļāļēāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ āđāļĨāļ°āļāļēāļāļāļđāļāđāļāđāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļāđāļēāļĄāļĢāļ°āļāļāļāļĩāđāđāļāđ SSO
â ïļ āļāļĨāļāļĢāļ°āļāļāđāļĨāļ°āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ
āļŦāļēāļāļāļāļāđāļāļĢāļŦāļĢāļ·āļāļāļđāđāļāļąāļāļāļēāļĒāļąāļāđāļāđāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāļĄāļĩāļāđāļāļāđāļŦāļ§āđ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāļ§āļāļāđāļĨāļ°āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāđāļāđāđāļāļĒāļāļĢāļ āļāļķāđāļāļāļēāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ, āļāļēāļĢāđāļāđāļēāļāļķāļāļāļĢāļīāļāļēāļĢāļāļĩāđāļŠāļģāļāļąāļ, āļŦāļĢāļ·āļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļāđāļāļ·āđāļāļāđāļāļĒāļąāļāļĢāļ°āļāļāļāļ·āđāļ āđ āļāļĩāđāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļāļāđāļēāļ SSO
āļŠāļīāđāļāļāļĩāđāļāđāļēāļāļąāļāļ§āļĨāļāļ·āļ Ruby-SAML āļāļđāļāđāļāđāđāļāļŦāļĨāļēāļĒāđāļāļĢāļāļāļēāļĢāđāļāđāļāļāļāļāļĢāđāļŠāđāļĨāļ°āļĢāļ°āļāļāļāļāļāđāļāļĢ āļāļģāđāļŦāđāļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāļāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāļ§āđāļēāļāļāļ§āļēāļāđāļĨāļ°āļāļēāļāļāļđāļāđāļāļĄāļāļĩāļāļĢāļīāļāđāļāđāđāļāļāļāļēāļāļāļāļąāļāđāļāļĨāđ
ðĄïļ āđāļāļ§āļāļēāļāļāđāļāļāļāļąāļ
āļāļđāđāļāļąāļāļāļēāļāļ§āļĢāļĢāļĩāļāļāļąāļāđāļāļāđāļāļĒāļąāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļāļāļąāļāļāļĩ āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļĢāļ°āļāļāļāļĩāđāđāļāđāļāļēāļ Ruby-SAML āļ§āđāļēāļĄāļĩāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāļŦāļĢāļ·āļāđāļĄāđ āļāļāļāļāļēāļāļāļĩāđāļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļąāđāļāļāđāļē SAML āđāļŦāđāļĢāļąāļāļāļļāļĄ āđāļāđāļ āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļē Issuer āđāļĨāļ° Signature āļāļĒāđāļēāļāđāļāđāļĄāļāļ§āļ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļāļēāļāļ
ð āļŠāļĢāļļāļāļāļĢāļ°āđāļāđāļāļŠāļģāļāļąāļ
â
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāđāļāļāļ
âĄïļ CVE-2025-66567: āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļē Issuer āđāļĄāđāļāļđāļāļāđāļāļ
âĄïļ CVE-2025-66568: āļāļēāļĢāļāļĢāļ§āļāļŠāļāļ Signature āđāļĄāđāļĢāļąāļāļāļļāļĄ
â
āļāļĨāļāļĢāļ°āļāļāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļ
âĄïļ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāļ§āļāļ
âĄïļ āđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļĨāļ°āļāđāļāļĄāļđāļĨāļāļĩāđāļāļ§āļĢāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļ
âžïļ āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļāļāđāļāļĢ
â āļĢāļ°āļāļāļāļĩāđāđāļāđ SSO āļāļēāļāļāļđāļāđāļāļēāļ°āđāļāđāļēāļāļķāļāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ
â āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāļĒāļąāļāļŦāļĨāļēāļĒāļāļĢāļīāļāļēāļĢāļāļĩāđāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļ
âžïļ āđāļāļ§āļāļēāļāļāđāļāļāļāļąāļ
â āļĢāļĩāļāļāļąāļāđāļāļ Ruby-SAML āđāļāļĒāļąāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāđāļāđāļĨāđāļ§
â āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļąāđāļāļāđāļē Issuer āđāļĨāļ° Signature āđāļŦāđāļĢāļąāļāļāļļāļĄ
https://securityonline.info/critical-authentication-bypass-flaws-discovered-in-ruby-saml-library-cve-2025-66567-cve-2025-66568/
0 Comments
0 Shares
28 Views
0 Reviews