CVE-2024-41107
Apache CloudStack: SAML署名の除外
- 公開済み
- 2024/07/19
- 更新済み
- 2025/03/19
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 97.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
The CloudStack SAML authentication (disabled by default) does not enforce signature check. In CloudStack environments where SAML authentication is enabled, an attacker that initiates CloudStack SAML single sign-on authentication can bypass SAML authentication by submitting a spoofed SAML response with no signature and known or guessed username and other user details of a SAML-enabled CloudStack user-account. In such environments, this can result in a complete compromise of the resources owned and/or accessible by a SAML enabled user-account. Affected users are recommended to disable the SAML authentication plugin by setting the "saml2.enabled" global setting to "false", or upgrade to version 4.18.2.2, 4.19.1.0 or later, which addresses this issue. CloudStack の SAML 認証(デフォルトでは無効)は署名チェックを強制しません。SAML 認証が有効な CloudStack 環境では、CloudStack SAML シングルサインオン認証を開始する攻撃者が、署名のない偽造された SAML レスポンスと、SAML 対応 CloudStack ユーザーアカウントの既知または推測されたユーザー名およびその他のユーザー詳細を送信することにより、SAML 認証をバイパスできます。このような環境では、SAML 対応ユーザーアカウントが所有および/またはアクセス可能なリソースが完全に侵害される可能性があります。影響を受けるユーザーは、"saml2.enabled" グローバル設定を "false" に設定して SAML 認証プラグインを無効にするか、この問題に対処したバージョン 4.18.2.2、4.19.1.0 以降にアップグレードすることをお勧めします。
ソース
1- CVE-2024-41107エクスプロイト
Apache CloudStack バージョン 4.5.0~4.18.2.1 および 4.19.0.0~4.19.0.2 の SAML 認証バイパスを標的とした、CVE-2024-41107 の概念実証エクスプロイト。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。