Vulnerabilidad en Drupal SAML SP Single Sign On (SSO) - SAML Service Provider (CVE-2022-26493)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
03/06/2022
Última modificación:
03/07/2022
Descripción
Los módulos miniOrange Premium, Standard y Enterprise Drupal SAML SP de Xecurify poseen una vulnerabilidad en la autenticación y autorización. Un atacante con acceso a un método de interceptación de peticiones HTTP es capaz de saltarse la autenticación y la autorización eliminando la firma de aserción SAML, suplantando a los usuarios y roles existentes, incluidos los usuarios/roles administrativos. Esta vulnerabilidad no se mitiga configurando el módulo para reforzar las firmas o las comprobaciones de certificados. Xecurify recomienda actualizar los módulos de miniOrange a sus versiones más recientes. Esta vulnerabilidad está presente en las versiones de pago del producto miniOrange Drupal SAML SP que afecta a Drupal 7, 8 y 9
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:drupal:saml_sp_2.0_single_sign_on:*:*:*:*:*:*:*:* | 7.x (incluyendo) | 7.x-2.57 (incluyendo) |
| cpe:2.3:a:drupal:saml_sp_2.0_single_sign_on:*:*:*:*:*:*:*:* | 8.x (incluyendo) | 8.x-2.24 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



