CVE-2021-21239
Preferenza predefinita aperta del tipo di chiave xmlsec1
- Pubblicato
- 21 gen 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 68,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
PySAML2 è un'implementazione Python pura dello standard SAML versione 2. PySAML2 precedente alla 6.5.0 presenta una vulnerabilità di verifica impropria della firma crittografica. Gli utenti di pysaml2 che utilizzano il backend predefinito CryptoBackendXmlSec1 e devono verificare documenti SAML firmati sono interessati. PySAML2 non garantisce che un documento SAML firmato sia firmato correttamente. Il backend predefinito CryptoBackendXmlSec1 utilizza il binario xmlsec1 per verificare la firma dei documenti SAML firmati, ma per impostazione predefinita xmlsec1 accetta qualsiasi tipo di chiave presente nel documento. xmlsec1 deve essere configurato esplicitamente per utilizzare solo _certificati x509_ per il processo di verifica della firma del documento SAML. Questo è stato corretto in PySAML2 6.5.0.
Fonti
3- CVE-2021-21239Exploit
Exploit per CVE-2021-21239: bypass della convalida della firma SAML in pysaml2/Redash. Forgia risposte SAML con chiavi pubbliche incorporate per impersonare utenti ed escalare i privilegi tramite provisioning JIT.
- CVE-2021-21239Exploit
Uno script per sfruttare una vulnerabilità in xmlsec1 in cui xmlsec ignora le chiavi pubbliche caricate.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.