PT-2025-37025 · Unknown+1 · Shibboleth Service Provider+2

Florian Stuhlmann

·

Publicado

2025-09-07

·

Atualizado

2025-11-07

·

CVE-2025-9943

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Shibboleth Service Provider até a 3.5.0
Descrição: Existe uma vulnerabilidade de injeção SQL no atributo "ID" da resposta SAML quando o cache de replay do Shibboleth Service Provider (SP) está configurado para usar um banco de dados SQL como armazenamento. Um atacante não autenticado pode explorar essa questão via injeção SQL cega, potencialmente extraindo dados arbitrários do banco de dados, caso a conexão com o banco de dados utilize o plugin ODBC. A vulnerabilidade decorre do escape inadequado de aspas simples dentro da classe SQLString (arquivo odbc-store.cpp, linhas 253-271).
Recomendações: Para as versões até a 3.5.0, assegure o escape adequado de aspas simples na classe SQLString dentro do arquivo odbc-store.cpp. Como medida paliativa temporária, considere desabilitar o recurso de cache de replay ou alternar para um mecanismo de armazenamento diferente que não seja suscetível a ataques de injeção SQL.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9943
DLA-4300-1
DSA-5994-1
OPENSUSE-SU-2025:15714-1

Produtos afetados

Debian
Odbc Plugin
Shibboleth Service Provider