CVE-2024-41107
Apache CloudStack: استبعاد توقيع SAML
- تم النشر
- 19/07/2024
- محدث
- 19/03/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مصادقة SAML في CloudStack (معطّلة افتراضيًا) لا تفرض التحقق من التوقيع. في بيئات CloudStack التي تكون فيها مصادقة SAML مفعّلة، يمكن لمهاجم يبدأ مصادقة تسجيل الدخول الموحّد (SSO) الخاصة بـ CloudStack SAML تجاوز مصادقة SAML عن طريق إرسال استجابة SAML مزوّفة بدون توقيع ومع اسم مستخدم معروف أو مُخمَّن وتفاصيل مستخدم أخرى لحساب مستخدم CloudStack مفعّل لـ SAML. في مثل هذه البيئات، يمكن أن يؤدي ذلك إلى اختراق كامل للموارد المملوكة و/أو المتاحة لحساب مستخدم مفعّل لـ SAML. يُنصح المستخدمون المتأثرون بتعطيل إضافة مصادقة SAML عن طريق ضبط الإعداد العام "saml2.enabled" على "false"، أو الترقية إلى الإصدار 4.18.2.2 أو 4.19.1.0 أو أحدث، وهو ما يعالج هذه المشكلة.
المصادر
1- CVE-2024-41107استغلال
استغلال إثبات المفهوم لـ CVE-2024-41107 يستهدف تجاوز مصادقة SAML في Apache CloudStack الإصدارات 4.5.0–4.18.2.1 و4.19.0.0–4.19.0.2.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.