Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Passport-wsfed-saml2 (CVE-2022-23505)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2022
Última modificación:
14/07/2023

Descripción

Passport-wsfed-saml2 es un protocolo ws-federation y un proveedor de autenticación de tokens SAML2 para Passport. En versiones anteriores a la 4.6.3, un atacante remoto podría eludir la autenticación WSFed en un sitio web utilizando passport-wsfed-saml2. Un ataque exitoso requiere que el atacante esté en posesión de una afirmación arbitraria firmada por un IDP. Dependiendo del IDP utilizado, los ataques totalmente no autenticados (por ejemplo, sin acceso a un usuario válido) también podrían ser factibles si se puede activar la generación de un mensaje firmado. Este problema se solucionó en la versión 4.6.3. El uso de la autenticación SAML2 en lugar de WSFed es un workaround.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:auth0:passport-wsfed-saml2:*:*:*:*:*:*:*:* 4.6.2 (incluyendo)