PT-2026-29882 · Xml2Js+2 · Xml2Js+2

Dmbs335

·

Publicado

2026-04-02

·

Atualizado

2026-04-14

·

CVE-2026-34840

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions OneUptime versões anteriores a 10.0.42
Description OneUptime, uma plataforma de monitoramento e observabilidade de código aberto, apresentava uma falha em sua implementação SAML SSO localizada em App/FeatureSet/Identity/Utils/SSO.ts. O problema decorria de uma separação entre a verificação da assinatura e a extração da identidade. A função isSignatureValid() verificava a assinatura do primeiro elemento usando xml-crypto, enquanto a função getEmail() sempre recuperava o e-mail da primeira asserção via xml2js. Isso permitia que um invasor adicionasse uma asserção não assinada contendo uma identidade arbitrária antes de uma asserção legitimamente assinada, levando a um bypass de autenticação.
Recommendations Atualize para a versão 10.0.42 ou posterior.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34840

Produtos afetados

Oneuptime
Xml-Crypto
Xml2Js