PT-2026-51078 · Corewcf+2 · Corewcf+1
CVE-2026-54781
·
Publicado
2026-06-19
·
Atualizado
2026-07-09
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
CoreWCF versões anteriores a 1.8.1
CoreWCF versões anteriores a 1.9.1
Description
A validação de tokens SAML no
SamlSecurityTokenHandler não impõe URIs de método SubjectConfirmation ou chaves de prova holder-of-key. Isso permite que um invasor autentique um sujeito sem provar a autoridade sobre a asserção por meio de um downgrade de holder-of-key ou asserções de método de confirmação personalizado. Em um downgrade de holder-of-key, um invasor com uma asserção SAML emitida sem KeyInfo pode ser autenticado sem produzir a chave de prova exigida. Em um bypass de método personalizado, um invasor usando uma asserção SAML com uma URI de método de confirmação não padronizada pode ignorar as políticas por método. Este problema afeta serviços configurados para aceitar tokens SAML 1.1 via federação, normalmente usando WS2007FederationHttpBinding, WSFederationHttpBinding ou bindings personalizados usando IssuedSecurityTokenParameters com um tipo de token SAML 1.1.Recommendations
Atualize o CoreWCF para a versão 1.8.1.
Atualize o CoreWCF para a versão 1.9.1.
Exploit
Correção
Improper Authentication
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Corewcf
Corewcf.Primitives