Когда в Grafana Enterprise включен вход, инициируемый SAML IdP, библиотека SAML пропускает проверку поля InResponseTo во всех ответах SAML, включая входы, инициированные SP. Это снимает защиту от повторного воспроизведения, позволяя злоумышленнику, получившему действительное подписанное утверждение SAML, воспроизвести его и получить сеанс в качестве пользователя-жертвы. Затрагиваются только экземпляры с включенным параметром SAMLallow_idp_initiated; по умолчанию этот параметр отключен, и Grafana OSS не затрагивается.
Показать оригинальное описание (EN)
When SAML IdP-initiated login is enabled in Grafana Enterprise, the SAML library skips validation of the InResponseTo field on all SAML responses, including SP-initiated logins. This removes anti-replay protection, allowing an attacker who obtains a valid signed SAML assertion to replay it and gain a session as the victim user. Only instances with the allow_idp_initiated SAML setting enabled are affected; this setting is off by default and Grafana OSS is not affected.
Характеристики атаки
Последствия
Строка CVSS v3.1