CVE-2024-41107
Apache CloudStack: Exclusão de Assinatura SAML
- Publicado
- 19 de jul. de 2024
- Atualizado
- 19 de mar. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A autenticação SAML do CloudStack (desativada por padrão) não aplica a verificação de assinatura. Em ambientes CloudStack onde a autenticação SAML está habilitada, um atacante que inicia a autenticação de logon único SAML do CloudStack pode contornar a autenticação SAML ao enviar uma resposta SAML falsificada sem assinatura e com nome de usuário e outros detalhes de usuário conhecidos ou adivinhados de uma conta de usuário do CloudStack habilitada para SAML. Nesses ambientes, isso pode resultar em comprometimento total dos recursos pertencentes e/ou acessíveis a uma conta de usuário habilitada para SAML. Recomenda-se aos usuários afetados desativar o plugin de autenticação SAML definindo a configuração global "saml2.enabled" como "false", ou atualizar para a versão 4.18.2.2, 4.19.1.0 ou posterior, que resolve esse problema.
Fontes
1- CVE-2024-41107Exploit
Exploração de prova de conceito para CVE-2024-41107 visando a bypass de autenticação SAML no Apache CloudStack nas versões 4.5.0–4.18.2.1 e 4.19.0.0–4.19.0.2.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.