PT-2026-55453 · Simplesamlphp+4 · Simplesamlphp+1

CVE-2026-49284

·

Publicado

2026-07-02

·

Atualizado

2026-07-17

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SimpleSAMLphp versões anteriores a 1.18.6 SimpleSAMLphp versões anteriores a 2.4.7 SimpleSAMLphp versões anteriores a 2.5.2
Description O caminho SAML SP ACS não impõe o Provedor de Identidade (IdP) selecionado durante um login iniciado pelo SP. Quando um estado de SP salvo espera um IdP específico, mas o ACS recebe uma resposta válida de um IdP confiável diferente, o sistema registra um aviso e continua o processamento em vez de rejeitar a resposta. Isso ocorre quando um samlp:Response/@InResponseTo não assinado é usado em conjunto com uma asserção assinada que carece de SubjectConfirmationData/InResponseTo. Consequentemente, uma resposta de um IdP confiável pode ser vinculada a um estado de SP criado para outro, permitindo que um IdP de menor confiança satisfaça o estado criado para um IdP esperado diferente. Isso pode levar a um bypass de autenticação ou autorização em implantações multi-IdP, especialmente aquelas onde enable unsolicited está definido como false para evitar logins iniciados pelo IdP.
Recommendations Atualize para a versão 1.18.6 ou posterior. Atualize para a versão 2.4.7 ou posterior. Atualize para a versão 2.5.2 ou posterior.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49284
GHSA-Q8R6-XJ3F-WRRM

Produtos afetados

Simplesamlphp
Simplesamlphp/Simplesamlphp