CVE-2026-49283
SimpleSAMLphp HTTP-Artifact TLS सत्यापनकर्ता भ्रम क्रॉस-IdP प्रमाणीकरण बाईपास की अनुमति देता है
- प्रकाशित
- 19 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 27.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SimpleSAMLphp SAML2 लाइब्रेरी SAML2 से संबंधित कार्यक्षमता के लिए एक PHP लाइब्रेरी है। संस्करण 4.19.3, 4.20.2, 5.0.6, और 6.2.1 से पहले, HTTPArtifact::receive() फ्लो एक अहस्ताक्षरित एम्बेडेड SAML Response को गलत पहचान प्रदाता के लिए क्रिप्टोग्राफिक रूप से मान्य मान सकता है। SOAPClient::addSSLValidator() बाहरी SOAP ArtifactResponse पर TLS-आधारित वैलिडेटर संलग्न करता है, जबकि एम्बेडेड Response को एक वैलिडेटर प्राप्त होता है जो बाहरी संदेश को सौंपता है और बाद में एम्बेडेड response जारीकर्ता से चयनित मेटाडेटा के विरुद्ध जांचा जाता है, न कि आवश्यक रूप से artifact जारीकर्ता से। SOAPClient::validateSSL() सामान्य रूप से लौटता है जब TLS सार्वजनिक कुंजी सत्यापित की जा रही कुंजी से मेल नहीं खाती है, और SAML2\Message::validate() एक वैलिडेटर कॉल को सफल मानता है जो अपवाद नहीं फेंकता। एक बहु-IdP फेडरेशन में, एक दुर्भावनापूर्ण या कम-विश्वसनीय IdP इसलिए एक ArtifactResponse प्रदान कर सकता है जिसमें एक अहस्ताक्षरित Response होता है जो उच्च-विश्वसनीय पीड़ित IdP को जारीकर्ता के रूप में दावा करता है और हमलावर-चयनित assertion विशेषताओं, NameID, और सत्र डेटा के साथ मनमाने उपयोगकर्ताओं के रूप में प्रमाणित कर सकता है। यह समस्या संस्करण 4.19.3, 4.20.2, 5.0.6, और 6.2.1 में ठीक की गई है।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।