CVE-2024-45409
रूबी SAML लाइब्रेरी गलत XPath चयनकर्ता के माध्यम से SAML प्रमाणीकरण बायपास के प्रति संवेदनशील है
- प्रकाशित
- 10 सित॰ 2024
- अद्यतन
- 11 नव॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruby SAML लाइब्रेरी SAML प्राधिकरण के क्लाइंट पक्ष को लागू करने के लिए है। Ruby-SAML में <= 12.2 और 1.13.0 <= 1.16.0 SAML प्रतिक्रिया के हस्ताक्षर को ठीक से सत्यापित नहीं करता है। एक अनप्रमाणित हमलावर जिसके पास (IdP द्वारा) हस्ताक्षरित किसी भी saml दस्तावेज़ तक पहुंच है, वह मनमानी सामग्री के साथ एक SAML प्रतिक्रिया/अभिकथन जाली बना सकता है। यह हमलावर को कमजोर सिस्टम के भीतर मनमाने उपयोगकर्ता के रूप में लॉग इन करने की अनुमति देगा। यह भेद्यता 1.17.0 और 1.12.3 में ठीक कर दी गई है।
स्रोत
1- CVE-2024-45409एक्सप्लॉइट
रूबी-एसएएमएल / गिटलैब प्रमाणीकरण बाईपास (CVE-2024-45409) शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।