PT-2026-67394 · Cpan · Net::Saml2
CVE-2026-18092
·
Publicado
2026-08-03
·
Atualizado
2026-08-06
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Net::SAML2 versões anteriores a 0.86
Description
Existe uma falha de bypass de autenticação devido ao XML signature wrapping. A função
new from xml() recupera campos de identidade — incluindo NameID, valores de atributos, SessionIndex e audiência — utilizando consultas XPath em todo o documento (como //saml:Assertion/saml:AttributeStatement/saml:Attribute e //saml:Subject/saml:NameID). Essas consultas selecionam o primeiro elemento correspondente na ordem do documento, em vez do elemento específico coberto pela assinatura verificada. Embora a função handle response() confirme a presença de uma assinatura e sua cadeia até uma CA, a verificação subjacente cobre apenas o elemento nomeado pelo URI de Referência da assinatura. Consequentemente, um invasor que possua uma única asserção válida assinada pelo IdP pode inserir uma asserção maliciosa não assinada anteriormente na ordem do documento. Isso permite que o invasor se autentique como um usuário arbitrário ao manipular os campos de identidade retornados pela busca XPath.Recommendations
Atualizar para a versão 0.86 ou posterior.
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Net::Saml2