PT-2024-40229 · Unknown · Php-Saml Toolkit
Publicado
2024-05-17
·
Atualizado
2024-05-17
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
php-saml toolkit (versões afetadas não especificadas)
Descrição:
O problema decorre da conversão implícita de valores numéricos para booleanos no PHP, o que pode levar a que um estado de erro seja tratado como uma verificação de assinatura bem-sucedida. Especificamente, a função
openssl verify() retorna -1 em caso de erro, mas esse valor é convertido para true quando implicitamente convertido para um booleano. O validador de assinatura LogoutRequest/LogoutResponse é afetado, tratando um erro durante a verificação da assinatura como uma verificação bem-sucedida. O impacto é menor, uma vez que a validação da assinatura de SAMLResponses não é afetada.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Php-Saml Toolkit