CVE-2024-41107
Apache CloudStack: SAML हस्ताक्षर बहिष्करण
- प्रकाशित
- 19 जुल॰ 2024
- अद्यतन
- 19 मार्च 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CloudStack SAML प्रमाणीकरण (डिफ़ॉल्ट रूप से अक्षम) सिग्नेचर जाँच लागू नहीं करता है। ऐसे CloudStack वातावरणों में जहाँ SAML प्रमाणीकरण सक्षम है, एक हमलावर जो CloudStack SAML सिंगल साइन-ऑन प्रमाणीकरण आरंभ करता है, बिना सिग्नेचर के नकली SAML प्रतिक्रिया और SAML-सक्षम CloudStack उपयोगकर्ता-खाते के ज्ञात या अनुमानित उपयोगकर्ता नाम और अन्य उपयोगकर्ता विवरण प्रस्तुत करके SAML प्रमाणीकरण को बायपास कर सकता है। ऐसे वातावरणों में, इसका परिणाम SAML-सक्षम उपयोगकर्ता-खाते के स्वामित्व वाले और/या सुलभ संसाधनों का पूर्ण समझौता हो सकता है। प्रभावित उपयोगकर्ताओं को सलाह दी जाती है कि वे "saml2.enabled" वैश्विक सेटिंग को "false" पर सेट करके SAML प्रमाणीकरण प्लगिन को अक्षम कर दें, या संस्करण 4.18.2.2, 4.19.1.0 या बाद के संस्करण में अपग्रेड करें, जो इस मुद्दे का समाधान करता है।
स्रोत
1- CVE-2024-41107एक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट शोषण CVE-2024-41107 के लिए, जो Apache CloudStack के संस्करण 4.5.0–4.18.2.1 और 4.19.0.0–4.19.0.2 में SAML प्रमाणीकरण बाईपास को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।