CVE-2021-21239
Offene Standard-Schlüsseltyp-Präferenz für xmlsec1
- Veröffentlicht
- 21.01.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 68,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
PySAML2 ist eine reine Python-Implementierung des SAML-Standards Version 2. PySAML2 vor 6.5.0 weist eine Schwachstelle bei der ordnungswidrigen Überprüfung kryptografischer Signaturen auf. Betroffen sind Benutzer von pysaml2, die das Standard-Backend CryptoBackendXmlSec1 verwenden und signierte SAML-Dokumente verifizieren müssen. PySAML2 stellt nicht sicher, dass ein signiertes SAML-Dokument korrekt signiert ist. Das Standard-Backend CryptoBackendXmlSec1 verwendet die Binärdatei xmlsec1, um die Signatur signierter SAML-Dokumente zu verifizieren, aber standardmäßig akzeptiert xmlsec1 jeden Schlüsseltyp, der im jeweiligen Dokument gefunden wird. xmlsec1 muss explizit so konfiguriert werden, dass für den Verifikationsprozess der SAML-Dokumentensignatur nur _x509-Zertifikate_ verwendet werden. Dies wird in PySAML2 6.5.0 behoben.
Quellen
3- CVE-2021-21239Exploit
Exploit für CVE-2021-21239: SAML-Signaturvalidierungsumgehung in pysaml2/Redash. Fälscht SAML-Antworten mit eingebetteten öffentlichen Schlüsseln, um Benutzer zu impersonieren und Privilegien über JIT-Provisioning zu eskalieren.
- CVE-2021-21239Exploit
Ein Skript zum Ausnutzen einer Sicherheitslücke in xmlsec1, bei der xmlsec geladene öffentliche Schlüssel ignoriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.