CVE-2026-49283
SimpleSAMLphp: путаница в валидаторе TLS для HTTP-Artifact позволяет обойти аутентификацию между IdP
- Опубликовано
- 19 авг. 2026 г.
- Обновлено
- 19 авг. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 29 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 27,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Библиотека SimpleSAMLphp SAML2 — это PHP-библиотека для функциональности, связанной с SAML2. До версий 4.19.3, 4.20.2, 5.0.6 и 6.2.1 поток выполнения HTTPArtifact::receive() может обрабатывать неподписанный встроенный SAML Response как криптографически действительный для неправильного поставщика удостоверений. SOAPClient::addSSLValidator() прикрепляет валидатор на основе TLS к внешнему SOAP ArtifactResponse, тогда как встроенный Response получает валидатор, который делегирует внешнему сообщению и позже проверяется на соответствие метаданным, выбранным из издателя встроенного ответа, а не обязательно издателя артефакта. SOAPClient::validateSSL() возвращает нормальный результат, когда открытый ключ TLS не совпадает с проверяемым ключом, а SAML2\Message::validate() считает вызов валидатора, который не вызывает исключение, успешным. В федерации с несколькими IdP вредоносный или менее доверенный IdP может, таким образом, предоставить ArtifactResponse, содержащий неподписанный Response, который заявляет более доверенный IdP-жертву в качестве издателя, и аутентифицироваться как произвольные пользователи с выбранными атакующим атрибутами утверждения, NameID и данными сеанса. Эта проблема исправлена в версиях 4.19.3, 4.20.2, 5.0.6 и 6.2.1.
Источники
1- security-researchИсследования
PoC и разборы для CVE, о которых я сообщал (скоординированное раскрытие; только опубликованные и исправленные)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.