SimpleSAMLphp的logout.php中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助link_href参数注入任意web脚本或者HTML。SimpleSAMLphp 1.8.1版本中存在该漏洞,1.8.2之前的版本也可能存在。