PT-2026-57261 · Prowler · Prowler
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Prowler versões anteriores a 5.30.3
Descrição
O fluxo de autenticação SAML confia no domínio de e-mail afirmado em um SAMLResponse para determinar o locatário (tenant) destinatário do token final. Além disso, a lógica de finalização do ACS no endpoint 'api/src/backend/api/v1/views.py' recalcula o locatário com base na variável
user.email em vez de vincular a emissão do token à configuração SAML validada. Um invasor autenticado usando um Provedor de Identidade (IdP) SAML controlado pode completar um fluxo SAML válido para um domínio sob seu controle enquanto afirma um endereço de e-mail de outro domínio configurado. Isso permite a emissão de um SAMLToken e um JSON Web Token (JWT)—um meio compacto e seguro para URLs de representar reivindicações a serem transferidas entre duas partes—para o locatário incorreto, possibilitando a invasão de contas entre locatários (cross-tenant account takeover).Recomendações
Atualizar para a versão 5.30.3.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Prowler