Prowler — платформа облачной безопасности. До версии 5.30.3 поток аутентификации SAML Prowler доверял домену электронной почты, указанному в ответе SAMLResponse, при принятии решения о том, какой арендатор должен получить окончательный токен, а логика завершения ACS в api/src/backend/api/v1/views.py пересчитывала арендатора из user.email вместо привязки выдачи токена к проверенной конфигурации SAML. Аутентифицированный злоумышленник с контролируемым SAML IdP может завершить действительный поток SAML для домена, контролируемого злоумышленником, одновременно утверждая адрес электронной почты из другого настроенного домена, что приведет к выдаче SAMLToken и JWT на уровне клиента для неправильного клиента и обеспечения возможности перехвата учетных записей между арендаторами.
Эта проблема исправлена в версии 5.30.3.
Показать оригинальное описание (EN)
Prowler is a cloud security platform. Prior to 5.30.3, Prowler's SAML authentication flow trusted the email domain asserted in a SAMLResponse when deciding which tenant should receive the final token, and the ACS finish logic in api/src/backend/api/v1/views.py recalculated the tenant from user.email instead of binding token issuance to the validated SAML configuration. An authenticated attacker with a controlled SAML IdP could complete a valid SAML flow for an attacker-controlled domain while asserting an email address from another configured domain, causing a SAMLToken and tenant-scoped JWT to be issued for the wrong tenant and enabling cross-tenant account takeover. This issue is fixed in version 5.30.3.
Характеристики атаки
Последствия
Строка CVSS v3.1