Vulnerabilidad en OneLogin AD Connector (CVE-2025-34063)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/07/2025
Última modificación:
01/07/2025
Descripción
Existe una vulnerabilidad de omisión de autenticación criptográfica en OneLogin AD Connector anterior a la versión 6.1.5 debido a la exposición de la clave de firma JWT de SSO de un inquilino a través del endpoint /api/adc/v4/configuration. Un atacante que posea la clave de firma puede manipular tokens JWT válidos suplantando la identidad de usuarios arbitrarios dentro de un inquilino de OneLogin. Los tokens permiten la autenticación en el portal SSO de OneLogin y en todas las aplicaciones posteriores federadas mediante SAML u OIDC. Esto permite el acceso total no autorizado al entorno SaaS de la víctima.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA