PT-2026-29882 · Oneuptime+2 · Oneuptime+2

·

CVE-2026-34840

·

Publicado

2026-04-02

·

Atualizado

2026-04-14

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions OneUptime versões anteriores a 10.0.42
Description OneUptime, uma plataforma de monitoramento e observabilidade de código aberto, apresentava uma falha em sua implementação SAML SSO localizada em App/FeatureSet/Identity/Utils/SSO.ts. O problema decorria de uma separação entre a verificação da assinatura e a extração da identidade. A função isSignatureValid() verificava a assinatura do primeiro elemento usando xml-crypto, enquanto a função getEmail() sempre recuperava o e-mail da primeira asserção via xml2js. Isso permitia que um invasor adicionasse uma asserção não assinada contendo uma identidade arbitrária antes de uma asserção legitimamente assinada, levando a um bypass de autenticação.
Recommendations Atualize para a versão 10.0.42 ou posterior.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34840
GHSA-5W5C-766X-265G

Produtos afetados

Oneuptime
Xml-Crypto
Xml2Js