CVE-2021-21239
xmlsec1 のデフォルトのキータイプ設定が開放されている
- 公開済み
- 2021/01/21
- 更新済み
- 2024/08/03
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/07
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N低 · 今後 30 日間
- パーセンタイル
- 68.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
PySAML2は、SAML Version 2 Standardの純粋なPython実装です。6.5.0より前のPySAML2には、暗号署名の検証が不適切であるという脆弱性があります。デフォルトのCryptoBackendXmlSec1バックエンドを使用し、署名付きSAMLドキュメントの検証が必要なpysaml2ユーザーが影響を受けます。PySAML2は、署名付きSAMLドキュメントが正しく署名されていることを保証しません。デフォルトのCryptoBackendXmlSec1バックエンドは、署名付きSAMLドキュメントの署名を検証するためにxmlsec1バイナリを使用していますが、デフォルトではxmlsec1は指定されたドキュメント内にある任意のタイプの鍵を受け入れます。xmlsec1は、SAMLドキュメント署名の検証プロセスで_x509証明書_のみを使用するように明示的に設定する必要があります。これはPySAML2 6.5.0で修正されています。
ソース
3- CVE-2021-21239エクスプロイト
CVE-2021-21239 のエクスプロイト: pysaml2/Redash における SAML署名検証バイパス。埋め込まれた公開鍵を使用してSAML応答を偽造し、JITプロビジョニングを介してユーザーになりすまし、権限を昇格させる。
- CVE-2021-21239エクスプロイト
xmlsec1がロードされた公開鍵を無視する脆弱性を悪用するスクリプト
- CVE-2021-21239-Exploitエクスプロイト
このスクリプトのレポートドキュメントは以下にあります。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。