PT-2026-78307 · WordPress · Saml Sp Single Sign On
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAML Single Sign On versões anteriores a 5.4.7
Description
O plugin não verifica a assinatura de uma resposta SAML antes de armazenar o certificado nela contido. Um administrador pode então promover esse certificado armazenado ao certificado de assinatura confiável do site por meio de um controle de um clique. Isso permite que invasores não autenticados estabeleçam confiança para seu próprio certificado e se autentiquem como qualquer usuário, incluindo aqueles com privilégios de administrador.
Recommendations
Atualize para a versão 5.4.7 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Saml Sp Single Sign On