CVE-2026-46490
samlify: حقن XML في AttributeValue يسمح بتصعيد الامتيازات في تأكيدات SAML الموقعة
- تم النشر
- 08/06/2026
- محدث
- 09/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
samlify هي مكتبة Node.js لتسجيل الدخول الموحّد SAML. قبل الإصدار 2.13.0، كان استبدال القوالب في samlify يهرب سياقات السمات فقط. القيم المُدرجة في نص العنصر (مثل `<saml:AttributeValue>`) لا يتم تهريبها. يمكن لمستخدم عادي حقن ترميز XML في قيمة سمة (مثل البريد الإلكتروني، الاسم) وإضافة عناصر `<saml:Attribute>` جديدة داخل التأكيد الموقّع. بعد ذلك، يوقّع مزود الهوية (IdP) التأكيد الذي تم العبث به، ويقبل مزود الخدمة (SP) السمات المُحقونة كموثوقة. وهذا يتيح تصعيد الامتيازات عندما تُستخدم السمات للتفويض (الأدوار/المجموعات). تم إصلاح هذه المشكلة في الإصدار 2.13.0.
المصادر
1CVE-2026-46490 — samlify <2.13.0 حقن XML في SAML AttributeValue -> تصعيد الصلاحيات عبر التأكيد الموقّع. إثبات المفهوم (PoC) مكتفي بذاته، تم التحقق منه تجربة شاملة (e2e).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.