Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Drupal SAML SP Single Sign On (SSO) - SAML Service Provider (CVE-2022-26493)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
03/06/2022
Última modificación:
03/07/2022

Descripción

Los módulos miniOrange Premium, Standard y Enterprise Drupal SAML SP de Xecurify poseen una vulnerabilidad en la autenticación y autorización. Un atacante con acceso a un método de interceptación de peticiones HTTP es capaz de saltarse la autenticación y la autorización eliminando la firma de aserción SAML, suplantando a los usuarios y roles existentes, incluidos los usuarios/roles administrativos. Esta vulnerabilidad no se mitiga configurando el módulo para reforzar las firmas o las comprobaciones de certificados. Xecurify recomienda actualizar los módulos de miniOrange a sus versiones más recientes. Esta vulnerabilidad está presente en las versiones de pago del producto miniOrange Drupal SAML SP que afecta a Drupal 7, 8 y 9

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:drupal:saml_sp_2.0_single_sign_on:*:*:*:*:*:*:*:* 7.x (incluyendo) 7.x-2.57 (incluyendo)
cpe:2.3:a:drupal:saml_sp_2.0_single_sign_on:*:*:*:*:*:*:*:* 8.x (incluyendo) 8.x-2.24 (incluyendo)


Referencias a soluciones, herramientas e información