pac4j-saml до версии 6.5.6 не требует проверки подписи сообщений SAML LogoutRequest в SAML2LogoutValidator.validateLogoutRequest(). Когда IdP не отправляет SessionIndex, сеанс может быть уничтожен исключительно на основе NameID, что позволяет неаутентифицированному злоумышленнику отправить неподписанный LogoutRequest с предполагаемым идентификатором (например, адрес электронной почты, используемый в качестве NameID) для завершения сеанса SAML жертвы.
Показать оригинальное описание (EN)
pac4j-saml before 6.5.6 does not require signature validation of SAML LogoutRequest messages in SAML2LogoutValidator.validateLogoutRequest(). When an IdP sends no SessionIndex, a session can be destroyed based solely on the NameID, allowing an unauthenticated attacker to submit an unsigned LogoutRequest with a guessed identifier (e.g., an email address used as NameID) to terminate a victim's SAML session.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Pac4j Pac4j
cpe:2.3:a:pac4j:pac4j:*:*:*:*:*:*:*:*
|
— |
6.5.6
|