Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SimpleSAMLphp (CVE-2018-7711)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2018
Última modificación:
29/03/2018

Descripción

HTTPRedirect.php en la biblioteca saml2 en SimpleSAMLphp, en versiones anteriores a la 1.15.4, tiene una comprobación incorrecta de valores de retorno en las utilidades de validación de firma. Esto permite que un atacante haga que firmas no válidas se acepten como válidas forzando un error durante la validación. Esto ocurre debido a la dependencia en una funcionalidad de PHP que interpreta un código de error -1 como valor boleano true.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simplesamlphp:simplesamlphp:*:*:*:*:*:*:*:* 1.15.4 (excluyendo)
cpe:2.3:a:simplesamlphp:saml2:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.10.6 (excluyendo)
cpe:2.3:a:simplesamlphp:saml2:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.3.8 (excluyendo)
cpe:2.3:a:simplesamlphp:saml2:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.1.4 (excluyendo)
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*