CVE-2026-46490
samlify: AttributeValue में XML इंजेक्शन हस्ताक्षरित SAML अभिकथनों में विशेषाधिकार वृद्धि की अनुमति देता है
- प्रकाशित
- 8 जून 2026
- अद्यतन
- 9 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 39.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
samlify SAML सिंगल साइन-ऑन के लिए एक Node.js लाइब्रेरी है। संस्करण 2.13.0 से पहले, samlify की टेम्पलेट प्रतिस्थापन केवल विशेषता संदर्भों को एस्केप करती है। एलिमेंट टेक्स्ट (जैसे, `<saml:AttributeValue>`) में डाली गई वैल्यू एस्केप नहीं की जाती हैं। एक सामान्य उपयोगकर्ता एट्रिब्यूट वैल्यू (जैसे, ईमेल, नाम) में XML मार्कअप इंजेक्ट कर सकता है और हस्ताक्षरित असर्शन के अंदर नए `<saml:Attribute>` एलिमेंट जोड़ सकता है। फिर IdP छेड़छाड़ किए गए असर्शन पर हस्ताक्षर करता है और SP इंजेक्ट किए गए एट्रिब्यूट्स को विश्वसनीय मानकर स्वीकार करता है। यह विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है जब एट्रिब्यूट्स का उपयोग प्राधिकरण (रोल्स/ग्रुप्स) के लिए किया जाता है। यह मुद्दा संस्करण 2.13.0 में पैच किया गया है।
स्रोत
1CVE-2026-46490 — samlify <2.13.0 SAML AttributeValue XML injection -> signed-assertion विशेषाधिकार वृद्धि। स्व-निहित PoC, सत्यापित e2e.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।