PT-2024-40229 · Unknown · Php-Saml Toolkit

Publicado

2024-05-17

·

Atualizado

2024-05-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
php-saml toolkit (versões afetadas não especificadas)
Descrição:
O problema decorre da conversão implícita de valores numéricos para booleanos no PHP, o que pode levar a que um estado de erro seja tratado como uma verificação de assinatura bem-sucedida. Especificamente, a função openssl verify() retorna -1 em caso de erro, mas esse valor é convertido para true quando implicitamente convertido para um booleano. O validador de assinatura LogoutRequest/LogoutResponse é afetado, tratando um erro durante a verificação da assinatura como uma verificação bem-sucedida. O impacto é menor, uma vez que a validação da assinatura de SAMLResponses não é afetada.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-9WRW-P9RM-R782

Produtos afetados

Php-Saml Toolkit