FlawAtlas
Search the atlas
CVE-2016-10127 Critical

CVE-2016-10127

PySAML2 allows remote attackers to conduct XML external entity (XXE) attacks via a crafted SAML XML request or response.

Exploit probability 2.1%
Published March 3, 2017
Required by Not available
Last source change July 8, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

16 explicit affected versions

PyPI pysaml2

23 explicit affected versions

PyPI pysaml2

23 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2016-10127

PySAML2 allows remote attackers to conduct XML external entity (XXE) attacks via a crafted SAML XML request or response.

View original source
Open Source Vulnerabilities GHSA-m269-wj6g-c459

PySAML2 allows remote attackers to conduct XML external entity (XXE) attacks via a crafted SAML XML request or response.

View original source
Open Source Vulnerabilities PYSEC-2017-67

PySAML2 allows remote attackers to conduct XML external entity (XXE) attacks via a crafted SAML XML request or response.

View original source

05 / REFERENCES

Further evidence