Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el identificador de reporte en el script www/erroreport.php en el parámetro reportID en SimpleSAMLphp (CVE-2020-5225)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
24/01/2020
Última modificación:
31/01/2020

Descripción

Una inyección de registros en SimpleSAMLphp versiones anteriores a 1.18.4. El script www/erroreport.php, que recibe reportes de errores y los envía por correo electrónico al administrador del sistema, no sanea apropiadamente el identificador de reporte obtenido de la petición. Esto permite que un atacante, bajo circunstancias específicas, inyecte nuevas líneas de registro mediante el diseño manualmente de este ID de reporte. Cuando es configurado para usar el manejador de registro de archivos, SimpleSAMLphp generará todos sus registros al agregar cada línea de registro a un archivo dado. En vista de que el parámetro reportID recibido en una petición enviada al archivo www/errorreport.php no fue saneada apropiadamente, fue posible inyectar caracteres de nueva línea en él, permitiendo efectivamente a un usuario malicioso inyectar nuevas líneas de registro con contenido arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simplesamlphp:simplesamlphp:*:*:*:*:*:*:*:* 1.18.4 (excluyendo)