Vulnerabilidad en el envío de una petición POST al endpoint del proveedor de identidad en SysAid (CVE-2022-23170)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
24/06/2022
Última modificación:
07/07/2022
Descripción
SysAid - integración de Okta SSO - se ha encontrado susceptible a una vulnerabilidad de tipo External Entity Injection. Cualquier entorno de SysAid que utilice la integración de Okta SSO podría ser vulnerable. Un atacante no autenticado podría explotar la vulnerabilidad de tipo XXE mediante el envío de una petición POST malformada al endpoint del proveedor de identidad. Un atacante puede extraer el endpoint del proveedor de identidad al decodificar el valor del parámetro SAMLRequest y buscando el valor del parámetro AssertionConsumerServiceURL. A menudo permite a un atacante ver los archivos en el sistema de archivos del servidor de aplicaciones e interactuar con cualquier sistema back-end o externo al que la aplicación pueda acceder. En algunas situaciones, un atacante puede escalar un ataque de tipo XXE para comprometer el servidor subyacente u otra infraestructura de back-end aprovechando la vulnerabilidad de tipo XXE para llevar a cabo ataques de tipo server-side request forgery (SSRF)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sysaid:okta_sso:*:*:*:*:*:*:*:* | 22.1.49 (incluyendo) | 22.1.63 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



