CVE-2026-49283
التباس في مدقق TLS الخاص بـ HTTP-Artifact في SimpleSAMLphp يسمح بتجاوز المصادقة عبر مزودي الهوية (IdP)
- تم النشر
- 19/08/2026
- محدث
- 19/08/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكتبة SimpleSAMLphp SAML2 هي مكتبة PHP للوظائف المتعلقة بـ SAML2. قبل الإصدارات 4.19.3 و4.20.2 و5.0.6 و6.2.1، يمكن لمسار `HTTPArtifact::receive()` معاملة استجابة SAML مضمّنة غير موقّعة على أنها صالحة تشفيريًا لموفّر هوية خاطئ. يقوم `SOAPClient::addSSLValidator()` بإرفاق مُتحقّق قائم على TLS باستجابة ArtifactResponse الخارجية عبر SOAP، بينما تتلقى الاستجابة المضمّنة مُتحقّقًا يفوض إلى الرسالة الخارجية ويتم فحصه لاحقًا مقابل البيانات الوصفية المحددة من مُصدِر الاستجابة المضمّنة وليس بالضرورة مُصدِر الأداة. يعود `SOAPClient::validateSSL()` بشكل طبيعي عندما لا يتطابق المفتاح العام لـ TLS مع المفتاح الذي يتم التحقق منه، ويتعامل `SAML2\Message::validate()` مع استدعاء المُتحقّق الذي لا يرمي استثناءً على أنه ناجح. في اتحاد متعدد موفّري الهوية (IdP)، يمكن لموفّر هوية خبيث أو منخفض الثقة بالتالي تقديم ArtifactResponse يحتوي على استجابة غير موقّعة تدّعي أن موفّر هوية الضحية عالي الثقة هو المُصدِر، والمصادقة كمستخدمين تعسفيين بسمات تأكيد وNameID وبيانات جلسة يختارها المهاجم. تم إصلاح هذه المشكلة في الإصدارات 4.19.3 و4.20.2 و5.0.6 و6.2.1.
المصادر
1- security-researchالبحث
PoCs وتقارير عن ثغرات CVE التي أبلغت عنها (إفصاح منسق; المنشورة والمصححة فقط)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.