CVE-2024-41107
Apache CloudStack : Exclusion de la signature SAML
- Publié
- 19 juil. 2024
- Mise à jour
- 19 mars 2025
- Attribution de CNA
- apache
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'authentification SAML de CloudStack (désactivée par défaut) n'applique pas la vérification de signature. Dans les environnements CloudStack où l'authentification SAML est activée, un attaquant qui initie l'authentification unique (single sign-on) SAML de CloudStack peut contourner l'authentification SAML en soumettant une réponse SAML usurpée sans signature et avec un nom d'utilisateur connu ou deviné, ainsi que d'autres détails utilisateur d'un compte utilisateur CloudStack compatible SAML. Dans de tels environnements, cela peut entraîner une compromission totale des ressources détenues et/ou accessibles par un compte utilisateur compatible SAML. Il est recommandé aux utilisateurs concernés de désactiver le plugin d'authentification SAML en définissant le paramètre global "saml2.enabled" sur "false", ou de mettre à niveau vers la version 4.18.2.2, 4.19.1.0 ou ultérieure, qui corrige ce problème.
Sources
1- CVE-2024-41107Exploit
Preuve de concept d'exploit pour CVE-2024-41107 ciblant le contournement de l'authentification SAML dans Apache CloudStack versions 4.5.0–4.18.2.1 et 4.19.0.0–4.19.0.2.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.