Vulnerabilidad en SimpleSAMLphp (CVE-2018-7711)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2018
Última modificación:
29/03/2018
Descripción
HTTPRedirect.php en la biblioteca saml2 en SimpleSAMLphp, en versiones anteriores a la 1.15.4, tiene una comprobación incorrecta de valores de retorno en las utilidades de validación de firma. Esto permite que un atacante haga que firmas no válidas se acepten como válidas forzando un error durante la validación. Esto ocurre debido a la dependencia en una funcionalidad de PHP que interpreta un código de error -1 como valor boleano true.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:simplesamlphp:simplesamlphp:*:*:*:*:*:*:*:* | 1.15.4 (excluyendo) | |
cpe:2.3:a:simplesamlphp:saml2:*:*:*:*:*:*:*:* | 1.0.0 (incluyendo) | 1.10.6 (excluyendo) |
cpe:2.3:a:simplesamlphp:saml2:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.3.8 (excluyendo) |
cpe:2.3:a:simplesamlphp:saml2:*:*:*:*:*:*:*:* | 3.0.0 (incluyendo) | 3.1.4 (excluyendo) |
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página