一、 漏洞 CVE-2022-39299 基础信息
漏洞信息
                                        # 通过Passport-SAML中的多个根元素绕过签名

## 概述
Passport-SAML 是 Passport(Node.js 身份验证库)的 SAML 2.0 身份验证提供程序。远程攻击者可能能够在使用 passport-saml 的网站上绕过 SAML 身份验证。攻击成功需要攻击者拥有任意 IDP 签名的 XML 元素。如果可以触发签名消息的生成,未认证攻击(例如无需访问有效用户)也可能是可行的。

## 影响版本
- 当前受影响版本为早于 3.2.2 的版本
- `node-saml` 的 beta 版本低于 4.0.0-beta.5 也受此问题影响

## 细节
攻击者需要使用 IDP 签名的任意 XML 元素来尝试绕过 SAML 身份验证。取决于使用的 IDP,如果可以触发签名消息的生成,甚至不需要访问有效的用户即可发起攻击。

## 影响
建议用户升级到 passport-saml 3.2.2 或更高版本。如果无法升级,可以暂时禁用 SAML 身份验证作为解决方法。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Signature bypass via multiple root elements in Passport-SAML
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Passport-SAML is a SAML 2.0 authentication provider for Passport, the Node.js authentication library. A remote attacker may be able to bypass SAML authentication on a website using passport-saml. A successful attack requires that the attacker is in possession of an arbitrary IDP signed XML element. Depending on the IDP used, fully unauthenticated attacks (e.g without access to a valid user) might also be feasible if generation of a signed message can be triggered. Users should upgrade to passport-saml version 3.2.2 or newer. The issue was also present in the beta releases of `node-saml` before version 4.0.0-beta.5. If you cannot upgrade, disabling SAML authentication may be done as a workaround.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
密码学签名的验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Passport-SAML 数据伪造问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Passport-SAML是Passport的SAML 2.0身份验证提供程序,Node.js 身份验证库。 Passport-SAML存在数据伪造问题漏洞,该漏洞源于远程攻击者可以使用passport-saml绕过网站上的SAML身份验证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-39299 的公开POC
# POC 描述 源链接 神龙链接
1 A Simple CVE-2022-39299 PoC exploit generator to bypass authentication in SAML SSO Integrations using vulnerable versions of passport-saml https://github.com/doyensec/CVE-2022-39299_PoC_Generator POC详情
2 CVE-2022-39299 취약점에 대한 Research 정리 https://github.com/KaztoRay/CVE-2022-39299-Research POC详情
3 CVE-2022-39299 취약점에 대한 Research 정리 https://github.com/AventurineJun/CVE-2022-39299-Research POC详情
三、漏洞 CVE-2022-39299 的情报信息
四、漏洞 CVE-2022-39299 的评论

暂无评论


发表评论