CVE-2022-39299
Bypass della firma tramite elementi radice multipli in Passport-SAML
- Pubblicato
- 12 ott 2022
- Aggiornato
- 23 apr 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
Bypass della firma tramite elementi radice multipli in Passport-SAML
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Passport-SAML è un provider di autenticazione SAML 2.0 per Passport, la libreria di autenticazione di Node.js. Un attaccante remoto potrebbe essere in grado di bypassare l'autenticazione SAML su un sito web che utilizza passport-saml. Un attacco riuscito richiede che l'attaccante sia in possesso di un qualsiasi elemento XML firmato dall'IdP. A seconda dell'IdP utilizzato, potrebbero essere possibili anche attacchi completamente non autenticati (ad esempio senza accesso a un utente valido) se può essere innescata la generazione di un messaggio firmato. Gli utenti dovrebbero aggiornare a passport-saml versione 3.2.2 o successiva. Il problema era presente anche nelle versioni beta di `node-saml` precedenti alla versione 4.0.0-beta.5. Se non è possibile aggiornare, la disabilitazione dell'autenticazione SAML può essere adottata come soluzione alternativa.
Un semplice generatore di exploit PoC per CVE-2022-39299 per bypassare l'autenticazione nelle integrazioni SAML SSO che utilizzano versioni vulnerabili di passport-saml
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.