CVE-2022-39299
Passport-SAML में एकाधिक रूट एलिमेंट्स के माध्यम से सिग्नेचर बाईपास
- प्रकाशित
- 12 अक्टू॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Passport-SAML, Passport के लिए एक SAML 2.0 प्रमाणीकरण प्रदाता है, जो Node.js प्रमाणीकरण लाइब्रेरी है। एक दूरस्थ आक्रमणकारी passport-saml का उपयोग करने वाली वेबसाइट पर SAML प्रमाणीकरण को बायपास करने में सक्षम हो सकता है। सफल आक्रमण के लिए आवश्यक है कि आक्रमणकारी के पास एक मनमाना IDP-हस्ताक्षरित XML तत्व हो। उपयोग किए गए IDP के आधार पर, पूरी तरह से बिना प्रमाणीकरण वाले आक्रमण (उदाहरण के लिए मान्य उपयोगकर्ता तक पहुंच के बिना) भी संभव हो सकते हैं, यदि हस्ताक्षरित संदेश के निर्माण को ट्रिगर किया जा सकता है। उपयोगकर्ताओं को passport-saml संस्करण 3.2.2 या उससे नए में अपग्रेड करना चाहिए। यह समस्या संस्करण 4.0.0-beta.5 से पहले `node-saml` के बीटा रिलीज़ में भी मौजूद थी। यदि आप अपग्रेड नहीं कर सकते हैं, तो SAML प्रमाणीकरण को अक्षम करना एक वर्कअराउंड के रूप में किया जा सकता है।
स्रोत
1पासपोर्ट-सैमल के कमजोर संस्करणों का उपयोग करके SAML SSO इंटीग्रेशन में प्रमाणीकरण को बायपास करने के लिए एक सरल CVE-2022-39299 PoC एक्सप्लॉइट जनरेटर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।