Keycloak-saml-core:对 saml 响应的验证不当导致 keycloak 中的权限提升(CVE-2024-8698)

admin 2024-09-22 23:14:46 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Keycloak-saml-core:对 saml 响应的验证不当导致 keycloak 中的权限提升(CVE-2024-8698)

CVE编号

CVE-2024-8698

利用情况

暂无

补丁情况

N/A

披露时间

2024-09-20
漏洞描述
在Keycloak的XMLSignatureUtil类中,SAML签名验证方法存在一个漏洞。该方法错误地根据签名在XML文档中的位置来确定SAML签名是用于整个文档还是仅用于特定的断言,而不是根据用于指定签名元素的Reference元素。这一漏洞允许攻击者创建精心设计的响应,从而绕过验证,可能导致特权升级或身份伪造攻击。
解决建议
"将组件 org.keycloak:keycloak-saml-core 升级至 25.0.6 及以上版本"
参考链接
https://access.redhat.com/errata/RHSA-2024:6878
https://access.redhat.com/errata/RHSA-2024:6879
https://access.redhat.com/errata/RHSA-2024:6880
https://access.redhat.com/errata/RHSA-2024:6882
https://access.redhat.com/errata/RHSA-2024:6886
https://access.redhat.com/errata/RHSA-2024:6887
https://access.redhat.com/errata/RHSA-2024:6888
https://access.redhat.com/errata/RHSA-2024:6889
https://access.redhat.com/errata/RHSA-2024:6890
https://access.redhat.com/security/cve/CVE-2024-8698
https://bugzilla.redhat.com/show_bug.cgi?id=2311641
https://github.com/keycloak/keycloak/blob/main/saml-core/src/main/java/org/ke...
CVSS3评分 7.7
  • 攻击路径 网络
  • 攻击复杂度 高
  • 权限要求 低
  • 影响范围 已更改
  • 用户交互 无
  • 可用性 低
  • 保密性 高
  • 完整性 低
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L
CWE-ID 漏洞类型
CWE-347 密码学签名的验证不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0