Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación SAML en crewjam/saml (CVE-2020-27846)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/12/2020
Última modificación:
07/11/2023

Descripción

Se presenta una vulnerabilidad de verificación de firmas en crewjam/saml. Este fallo permite a un atacante omitir la autenticación SAML. La mayor amenaza de esta vulnerabilidad es la confidencialidad, la integridad y la disponibilidad del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:grafana:grafana:*:*:*:*:enterprise:*:*:* 6.7.5 (excluyendo)
cpe:2.3:a:grafana:grafana:*:*:*:*:enterprise:*:*:* 7.0.0 (incluyendo) 7.2.3 (excluyendo)
cpe:2.3:a:grafana:grafana:*:*:*:*:enterprise:*:*:* 7.3.0 (incluyendo) 7.3.6 (excluyendo)
cpe:2.3:a:saml_project:saml:*:*:*:*:*:*:*:* 0.4.3 (excluyendo)
cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_service_mesh:2.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*