Samly · Samly · CVE-2026-53424
**Nome do Software Vulnerável e Versões Afetadas**
dropbox samly versões 0.3.0 e posteriores
**Descrição**
Existe uma falha de bypass de autenticação que permite a um invasor autenticar-se como o sujeito de uma asserção SAML capturada ao ressubmetê-la. Isso ocorre porque a função `decode idp auth resp/3` em `lib/samly/helper.ex` chama a `validate assertion/2`, cujo detector de duplicatas padrão não executa nenhuma ação. Consequentemente, o requisito do Perfil de SSO de Navegador Web SAML 2.0 de que uma asserção de portador seja usada apenas uma vez não é aplicado. Um invasor que obtenha um `SAMLResponse` válido do tráfego de rede, histórico do navegador ou logs pode enviar repetidamente os mesmos dados para estabelecer sessões como o sujeito da asserção até que o carimbo de data/hora `NotOnOrAfter` expire.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.