PT-2026-93423 · Kong · Kong Saml Plugin

CVE-2026-14917

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kong SAML plugin (versões afetadas não especificadas)
Description Existe uma falha de bypass de autenticação no plugin Kong SAML quando a opção validate assertion signature é explicitamente definida como false. Nesta configuração, o plugin pode extrair a identidade SAML de uma asserção não assinada e autenticar o usuário sem verificar uma assinatura criptográfica válida. Isso permite que um invasor remoto não autenticado envie uma resposta SAML manipulada para personificar usuários arbitrários, incluindo administradores.
Recommendations Certifique-se de que a opção validate assertion signature esteja habilitada para manter a verificação de assinatura criptográfica. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14917

Produtos afetados

Kong Saml Plugin