PT-2024-40172 · Unknown · Simplesamlphp
Publicado
2024-05-28
·
Atualizado
2024-05-28
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas:
SimpleSAMLphp versões 1.16.x até 1.16.2
Descrição:
O problema decorre do armazenamento de credenciais obtidas para autenticação na matriz de estado, que podem ser mantidas na sessão do usuário e armazenadas em memória permanente. Isso ocorre quando o perfil ECP está desativado no Provedor de Identidade e outras ligações, como HTTP-POST ou HTTP-Redirect, são utilizadas, envolvendo redirecionamentos que armazenam a matriz de estado no backend da sessão. A lógica para determinar quando salvar credenciais na matriz de estado assume incorretamente que a ligação SOAP indica o uso do perfil ECP. Como resultado, qualquer Provedor de Identidade com o perfil ECP desativado, mas com metadados para uma entidade que suporta ECP, pode rejeitar solicitações ECP recebidas, mas gravar as credenciais obtidas na solicitação na sessão do usuário. Isso pode tornar as credenciais acessíveis a administradores, outros funcionários ou partes mal-intencionadas com acesso aos sistemas onde as sessões ou seus backups são armazenados.
Recomendações:
Para as versões 1.16.x até 1.16.2 do SimpleSAMLphp, considere desativar o armazenamento de credenciais na matriz de estado quando o perfil ECP estiver desativado ou restrinja o acesso ao backend da sessão para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simplesamlphp