Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comprobación de respuesta SAML en el componente spring-security-saml2-service-provider en Spring Security (CVE-2020-5407)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2020
Última modificación:
07/11/2023

Descripción

Spring Security versiones 5.2.x anteriores a 5.2.4 y versiones 5.3.x anteriores a 5.3.2, contienen una vulnerabilidad de empaquetado de firma durante la comprobación de respuesta SAML. Cuando se usa el componente spring-security-saml2-service-provider, un usuario malicioso puede modificar cuidadosamente una respuesta SAML válida y agregar una afirmación arbitraria que Spring Security aceptará como válida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pivotal_software:spring_security:*:*:*:*:*:*:*:* 5.2.0 (incluyendo) 5.2.4 (excluyendo)
cpe:2.3:a:pivotal_software:spring_security:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.3.2 (excluyendo)