PT-2026-55452 · Git+4 · Saml2+3

CVE-2026-49283

·

Publicado

2026-07-02

·

Atualizado

2026-08-28

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SimpleSAMLphp versões anteriores a 4.19.3 SimpleSAMLphp versões anteriores a 4.20.2 SimpleSAMLphp versões anteriores a 5.0.6 SimpleSAMLphp versões anteriores a 6.2.1
Description No fluxo HTTPArtifact::receive(), a biblioteca pode tratar uma Resposta SAML incorporada e não assinada como criptograficamente válida para o provedor de identidade (IdP) incorreto. Isso ocorre porque o SOAPClient::addSSLValidator() anexa um validador baseado em TLS à ArtifactResponse SOAP externa, enquanto a Resposta incorporada usa um validador que delega para a mensagem externa. Posteriormente, a Resposta é verificada em relação aos metadados do emissor da resposta incorporada, em vez do emissor do artefato. Como o SOAPClient::validateSSL() retorna normalmente mesmo quando a chave pública TLS não corresponde à chave que está sendo validada, e o SAML2Message::validate() trata qualquer chamada de validador que não gere exceção como bem-sucedida, um IdP malicioso ou de menor confiança em uma federação multi-IdP pode fornecer uma ArtifactResponse contendo uma Resposta não assinada. Isso permite que o invasor se passe por um IdP vítima de maior confiança e se autentique como usuários arbitrários com NameID, dados de sessão e atributos de asserção escolhidos pelo invasor.
Recommendations Atualize o SimpleSAMLphp para a versão 4.19.3. Atualize o SimpleSAMLphp para a versão 4.20.2. Atualize o SimpleSAMLphp para a versão 5.0.6. Atualize o SimpleSAMLphp para a versão 6.2.1.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49283
GHSA-6929-8P9F-26JX

Produtos afetados

Saml2
Simplesamlphp
Simplesamlphp/Saml2
Simplesamlphp/Saml2-Legacy