CVE-2021-21239
Préférence de type de clé xmlsec1 ouverte par défaut
- Publié
- 21 janv. 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 68,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
PySAML2 est une implémentation pure Python de la norme SAML Version 2. Les versions de PySAML2 antérieures à 6.5.0 présentent une vulnérabilité de vérification incorrecte de la signature cryptographique. Les utilisateurs de pysaml2 qui utilisent le backend par défaut CryptoBackendXmlSec1 et doivent vérifier des documents SAML signés sont concernés. PySAML2 ne garantit pas qu'un document SAML signé est correctement signé. Le backend par défaut CryptoBackendXmlSec1 utilise le binaire xmlsec1 pour vérifier la signature des documents SAML signés, mais par défaut, xmlsec1 accepte tout type de clé trouvé dans le document donné. xmlsec1 doit être configuré explicitement pour n'utiliser que des _certificats x509_ pour le processus de vérification de la signature du document SAML. Ce problème est corrigé dans PySAML2 6.5.0.
Sources
3- CVE-2021-21239Exploit
Exploit pour CVE-2021-21239 : contournement de la validation de signature SAML dans pysaml2/Redash. Forge des réponses SAML avec des clés publiques intégrées pour usurper des utilisateurs et élever les privilèges via l'approvisionnement JIT.
- CVE-2021-21239Exploit
Un script pour exploiter une vulnérabilité dans xmlsec1 où xmlsec ignore les clés publiques chargées.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.