CVE-2022-39299
Signatur-Umgehung über mehrere Root-Elemente in Passport-SAML
- Veröffentlicht
- 12.10.2022
- Aktualisiert
- 23.04.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 88,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Passport-SAML ist ein SAML-2.0-Authentifizierungsanbieter für Passport, die Node.js-Authentifizierungsbibliothek. Ein entfernter Angreifer könnte in der Lage sein, die SAML-Authentifizierung auf einer Website zu umgehen, die passport-saml verwendet. Ein erfolgreicher Angriff erfordert, dass der Angreifer im Besitz eines beliebigen vom IDP signierten XML-Elements ist. Je nach verwendetem IDP können auch vollständig nicht authentifizierte Angriffe (z. B. ohne Zugriff auf einen gültigen Benutzer) möglich sein, wenn die Erzeugung einer signierten Nachricht ausgelöst werden kann. Benutzer sollten auf passport-saml Version 3.2.2 oder neuer aktualisieren. Das Problem war auch in den Beta-Versionen von `node-saml` vor Version 4.0.0-beta.5 vorhanden. Wenn Sie kein Upgrade durchführen können, kann als Workaround die SAML-Authentifizierung deaktiviert werden.
Quellen
1Ein einfacher CVE-2022-39299 PoC-Exploit-Generator, um die Authentifizierung in SAML-SSO-Integrationen mit anfälligen Versionen von passport-saml zu umgehen
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.