Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los controles de seguridad de la autenticación SAML en Juniper Networks Mist Cloud UI (CVE-2020-1677)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
16/10/2020
Última modificación:
19/10/2021

Descripción

Cuando la autenticación SAML está habilitada, Juniper Networks Mist Cloud UI puede manejar incorrectamente los elementos secundarios en las respuestas de SAML, permitiendo a un atacante remoto modificar una respuesta SAML válida sin invalidar su firma criptográfica para omitir los controles de seguridad de autenticación SAML. Este problema afecta a todas las versiones de Juniper Networks Mist Cloud UI anteriores al 2 de septiembre de 2020

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juniper:mist_cloud_ui:*:*:*:*:*:*:*:* 2020-09-02 (excluyendo)


Referencias a soluciones, herramientas e información