passport-saml-encrypted 在 0.1.13 及更早版本中存在一个 XML 签名包装(signature wrapping)漏洞。该漏洞的成因是:签名验证和断言(assertion)提取分别使用独立的 XPath 查询,且两者之间没有进行交叉验证。因此,攻击者若持有任意一个有效签名的 SAML 消息,可以在消息中前置插入一个伪造的、未签名的断言;该伪造断言会被系统接受为已验证的身份,而真正的签名则针对原始断言进行验证,导致身份被错误地绑定到攻击者控制的断言上。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| krakenjs | passport-saml-encrypted | 0 ~ 0.1.13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet