PT-2026-29882 · Xml2Js+2 · Xml2Js+2
Dmbs335
·
Publicado
2026-04-02
·
Atualizado
2026-04-14
·
CVE-2026-34840
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
OneUptime versões anteriores a 10.0.42
Description
OneUptime, uma plataforma de monitoramento e observabilidade de código aberto, apresentava uma falha em sua implementação SAML SSO localizada em
App/FeatureSet/Identity/Utils/SSO.ts. O problema decorria de uma separação entre a verificação da assinatura e a extração da identidade. A função isSignatureValid() verificava a assinatura do primeiro elemento usando xml-crypto, enquanto a função getEmail() sempre recuperava o e-mail da primeira asserção via xml2js. Isso permitia que um invasor adicionasse uma asserção não assinada contendo uma identidade arbitrária antes de uma asserção legitimamente assinada, levando a um bypass de autenticação.Recommendations
Atualize para a versão 10.0.42 ou posterior.
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oneuptime
Xml-Crypto
Xml2Js