CVE-2026-49283
SimpleSAMLphp: la confusione del validatore TLS HTTP-Artifact consente il bypass dell'autenticazione cross-IdP
- Pubblicato
- 19 ago 2026
- Aggiornato
- 19 ago 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 29 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 27,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La libreria SimpleSAMLphp SAML2 è una libreria PHP per funzionalità correlate a SAML2. Prima delle versioni 4.19.3, 4.20.2, 5.0.6 e 6.2.1, il flusso `HTTPArtifact::receive()` può trattare una SAML Response incorporata non firmata come crittograficamente valida per il provider di identità sbagliato. `SOAPClient::addSSLValidator()` collega un validatore basato su TLS alla SOAP ArtifactResponse esterna, mentre la Response incorporata riceve un validatore che delega al messaggio esterno e viene successivamente verificato rispetto ai metadati selezionati dall'issuer della response incorporata piuttosto che necessariamente dall'issuer dell'artifact. `SOAPClient::validateSSL()` restituisce normalmente quando la chiave pubblica TLS non corrisponde alla chiave in fase di validazione, e `SAML2\Message::validate()` tratta una chiamata al validatore che non genera eccezioni come riuscita. In una federazione multi-IdP, un IdP malintenzionato o con minore affidabilità può quindi fornire una ArtifactResponse contenente una Response non firmata che dichiara come issuer un IdP vittima di maggiore affidabilità e autenticarsi come utenti arbitrari con attributi di asserzione, NameID e dati di sessione scelti dall'attaccante. Questo problema è risolto nelle versioni 4.19.3, 4.20.2, 5.0.6 e 6.2.1.
Fonti
1- security-researchRicerca
PoC e write-up per le CVE che ho segnalato (divulgazione coordinata; solo pubblicate e corrette)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.