Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el conector SAML de la biblioteca github.com/dexidp/dex en dex (CVE-2020-27847)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2021
Última modificación:
07/11/2023

Descripción

Se presenta una vulnerabilidad en el conector SAML de la biblioteca github.com/dexidp/dex que es usado para procesar la comprobación de firma SAML. Este fallo permite a un atacante omitir la autenticación SAML. La mayor amenaza de esta vulnerabilidad es la confidencialidad, la integridad y la disponibilidad del sistema. Este fallo afecta a dex versiones anteriores a 2.27.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:dex:*:*:*:*:*:*:*:* 2.27.0 (excluyendo)