PT-2026-60407 · WordPress · Saml Single Sign On – Sso Login
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAML Single Sign On – SSO Login plugin for WordPress versões anteriores a 5.4.4
Descrição
Existe um bypass de autenticação devido à Confusão de Algoritmo de Assinatura SAML. O problema ocorre porque a função
Mo SAML Utilities::mo saml cast key() lê o atributo SignatureMethod diretamente do parâmetro SAMLResponse controlado pelo atacante, em vez de aplicar o algoritmo configurado localmente. Isso permite que o plugin interprete a chave pública RSA do Provedor de Identidade como um segredo compartilhado HMAC-SHA1 para validar uma assinatura forjada. Consequentemente, atacantes não autenticados podem forjar asserções SAML para qualquer conta, incluindo administradores, para obter cookies de autenticação e alcançar a tomada total de controle da conta.Recomendações
Atualize o plugin para uma versão posterior à 5.4.3.
Exploit
Correção
DoS
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Saml Single Sign On – Sso Login