CVE-2021-21239
中已发布
开放的 xmlsec1 默认密钥类型偏好
- 已发布
- 2021年1月21日
- 已更新
- 2024年8月3日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月7日
初级CVSS
6.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N1.3%
低 · 未来 30 天
- 百分位
- 68.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
PySAML2 是 SAML 版本 2 标准的纯 Python 实现。6.5.0 之前的 PySAML2 存在加密签名验证不当的漏洞。使用默认 CryptoBackendXmlSec1 后端并需要验证已签名 SAML 文档的 pysaml2 用户会受到影响。PySAML2 无法确保已签名的 SAML 文档被正确签名。默认的 CryptoBackendXmlSec1 后端使用 xmlsec1 二进制文件来验证已签名 SAML 文档的签名,但默认情况下 xmlsec1 会接受给定文档中的任何类型的密钥。xmlsec1 需要被显式配置为仅使用 `_x509 certificates_` 来验证 SAML 文档签名。此问题已在 PySAML2 6.5.0 中修复。
来源
3- CVE-2021-21239漏洞利用
CVE-2021-21239的利用:pysaml2/Redash中的SAML签名验证绕过。通过嵌入公钥伪造SAML响应,以冒充用户并通过JIT预配提升权限。
- CVE-2021-21239漏洞利用
一个用于利用xmlsec1中漏洞的脚本,该漏洞导致xmlsec忽略已加载的公钥
本脚本的报告文档如下。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。