PT-2026-51078 · Corewcf+2 · Corewcf+1

CVE-2026-54781

·

Publicado

2026-06-19

·

Atualizado

2026-07-09

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas CoreWCF versões anteriores a 1.8.1 CoreWCF versões anteriores a 1.9.1
Description A validação de tokens SAML no SamlSecurityTokenHandler não impõe URIs de método SubjectConfirmation ou chaves de prova holder-of-key. Isso permite que um invasor autentique um sujeito sem provar a autoridade sobre a asserção por meio de um downgrade de holder-of-key ou asserções de método de confirmação personalizado. Em um downgrade de holder-of-key, um invasor com uma asserção SAML emitida sem KeyInfo pode ser autenticado sem produzir a chave de prova exigida. Em um bypass de método personalizado, um invasor usando uma asserção SAML com uma URI de método de confirmação não padronizada pode ignorar as políticas por método. Este problema afeta serviços configurados para aceitar tokens SAML 1.1 via federação, normalmente usando WS2007FederationHttpBinding, WSFederationHttpBinding ou bindings personalizados usando IssuedSecurityTokenParameters com um tipo de token SAML 1.1.
Recommendations Atualize o CoreWCF para a versão 1.8.1. Atualize o CoreWCF para a versão 1.9.1.

Exploit

Correção

Improper Authentication

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54781
GHSA-48PQ-2XQ3-C2M4

Produtos afetados

Corewcf
Corewcf.Primitives