PT-2026-55452 · Git+4 · Saml2+3
CVE-2026-49283
·
Publicado
2026-07-02
·
Atualizado
2026-08-28
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SimpleSAMLphp versões anteriores a 4.19.3
SimpleSAMLphp versões anteriores a 4.20.2
SimpleSAMLphp versões anteriores a 5.0.6
SimpleSAMLphp versões anteriores a 6.2.1
Description
No fluxo
HTTPArtifact::receive(), a biblioteca pode tratar uma Resposta SAML incorporada e não assinada como criptograficamente válida para o provedor de identidade (IdP) incorreto. Isso ocorre porque o SOAPClient::addSSLValidator() anexa um validador baseado em TLS à ArtifactResponse SOAP externa, enquanto a Resposta incorporada usa um validador que delega para a mensagem externa. Posteriormente, a Resposta é verificada em relação aos metadados do emissor da resposta incorporada, em vez do emissor do artefato. Como o SOAPClient::validateSSL() retorna normalmente mesmo quando a chave pública TLS não corresponde à chave que está sendo validada, e o SAML2Message::validate() trata qualquer chamada de validador que não gere exceção como bem-sucedida, um IdP malicioso ou de menor confiança em uma federação multi-IdP pode fornecer uma ArtifactResponse contendo uma Resposta não assinada. Isso permite que o invasor se passe por um IdP vítima de maior confiança e se autentique como usuários arbitrários com NameID, dados de sessão e atributos de asserção escolhidos pelo invasor.Recommendations
Atualize o SimpleSAMLphp para a versão 4.19.3.
Atualize o SimpleSAMLphp para a versão 4.20.2.
Atualize o SimpleSAMLphp para a versão 5.0.6.
Atualize o SimpleSAMLphp para a versão 6.2.1.
Exploit
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Saml2
Simplesamlphp
Simplesamlphp/Saml2
Simplesamlphp/Saml2-Legacy