Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OmniAuth OmnitAuth-SAML (CVE-2017-11430)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/04/2019
Última modificación:
20/09/2024

Descripción

OmniAuth OmnitAuth-SAML versión 1.9.0 y versiones anteriores pueden utilizar incorrectamente los resultados de las API de transversalización y canonicalización de DOM de XML de tal manera que un atacante pueda manipular los datos de SAML sin invalidar la firma criptográfica, lo que permite que el ataque omita la identificación de los proveedores de servicio SAML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:omniauth:omniauth_saml:*:*:*:*:*:*:*:* 1.9.0 (incluyendo)