PT-2026-55453 · Simplesamlphp+4 · Simplesamlphp+1
CVE-2026-49284
·
Publicado
2026-07-02
·
Atualizado
2026-07-17
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SimpleSAMLphp versões anteriores a 1.18.6
SimpleSAMLphp versões anteriores a 2.4.7
SimpleSAMLphp versões anteriores a 2.5.2
Description
O caminho SAML SP ACS não impõe o Provedor de Identidade (IdP) selecionado durante um login iniciado pelo SP. Quando um estado de SP salvo espera um IdP específico, mas o ACS recebe uma resposta válida de um IdP confiável diferente, o sistema registra um aviso e continua o processamento em vez de rejeitar a resposta. Isso ocorre quando um
samlp:Response/@InResponseTo não assinado é usado em conjunto com uma asserção assinada que carece de SubjectConfirmationData/InResponseTo. Consequentemente, uma resposta de um IdP confiável pode ser vinculada a um estado de SP criado para outro, permitindo que um IdP de menor confiança satisfaça o estado criado para um IdP esperado diferente. Isso pode levar a um bypass de autenticação ou autorização em implantações multi-IdP, especialmente aquelas onde enable unsolicited está definido como false para evitar logins iniciados pelo IdP.Recommendations
Atualize para a versão 1.18.6 ou posterior.
Atualize para a versão 2.4.7 ou posterior.
Atualize para a versão 2.5.2 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simplesamlphp
Simplesamlphp/Simplesamlphp