CVE-2024-41107
Apache CloudStack: SAML-Signaturausschluss
- Veröffentlicht
- 19.07.2024
- Aktualisiert
- 19.03.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die CloudStack-SAML-Authentifizierung (standardmäßig deaktiviert) erzwingt keine Signaturprüfung. In CloudStack-Umgebungen, in denen die SAML-Authentifizierung aktiviert ist, kann ein Angreifer, der die CloudStack-SAML-Single-Sign-On-Authentifizierung initiiert, die SAML-Authentifizierung umgehen, indem er eine gefälschte SAML-Antwort ohne Signatur sowie einen bekannten oder erratenen Benutzernamen und weitere Benutzerdetails eines SAML-fähigen CloudStack-Benutzerkontos übermittelt. In solchen Umgebungen kann dies zu einer vollständigen Kompromittierung der Ressourcen führen, die einem SAML-fähigen Benutzerkonto gehören und/oder für dieses zugänglich sind. Betroffenen Benutzern wird empfohlen, das SAML-Authentifizierungs-Plugin zu deaktivieren, indem sie die globale Einstellung "saml2.enabled" auf "false" setzen, oder auf Version 4.18.2.2, 4.19.1.0 oder höher zu aktualisieren, die dieses Problem behebt.
Quellen
1- CVE-2024-41107Exploit
Proof-of-Concept-Exploit für CVE-2024-41107, der auf die Umgehung der SAML-Authentifizierung in Apache-CloudStack-Versionen 4.5.0–4.18.2.1 und 4.19.0.0–4.19.0.2 abzielt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.