PT-2026-67394 · Cpan · Net::Saml2

CVE-2026-18092

·

Publicado

2026-08-03

·

Atualizado

2026-08-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Net::SAML2 versões anteriores a 0.86
Description Existe uma falha de bypass de autenticação devido ao XML signature wrapping. A função new from xml() recupera campos de identidade — incluindo NameID, valores de atributos, SessionIndex e audiência — utilizando consultas XPath em todo o documento (como //saml:Assertion/saml:AttributeStatement/saml:Attribute e //saml:Subject/saml:NameID). Essas consultas selecionam o primeiro elemento correspondente na ordem do documento, em vez do elemento específico coberto pela assinatura verificada. Embora a função handle response() confirme a presença de uma assinatura e sua cadeia até uma CA, a verificação subjacente cobre apenas o elemento nomeado pelo URI de Referência da assinatura. Consequentemente, um invasor que possua uma única asserção válida assinada pelo IdP pode inserir uma asserção maliciosa não assinada anteriormente na ordem do documento. Isso permite que o invasor se autentique como um usuário arbitrário ao manipular os campos de identidade retornados pela busca XPath.
Recommendations Atualizar para a versão 0.86 ou posterior.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18092

Produtos afetados

Net::Saml2