PT-2026-42665 · Root+4 · @Rootio/Samlify+1

CVE-2026-46490

·

Publicado

2026-05-21

·

Atualizado

2026-07-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas samlify versões anteriores a 2.13.0
Descrição o samlify é uma biblioteca Node.js para logon único (SSO) SAML. O mecanismo de substituição de modelos escapa apenas contextos de atributos, o que significa que valores inseridos em textos de elementos, como <saml:AttributeValue>, não são escapados. Isso ocorre porque a função replaceTagsByValue() em src/libsaml.ts apenas escapa marcadores quando precedidos por aspas. Consequentemente, um usuário pode injetar marcações XML em um valor de atributo (por exemplo, email ou name) para adicionar novos elementos <saml:Attribute> dentro de uma asserção assinada. O Provedor de Identidade (IdP) então assina a asserção adulterada e o Provedor de Serviço (SP) aceita os atributos injetados como confiáveis. Isso pode levar à escalada de privilégios se os atributos forem usados para autorização, como funções ou grupos.
Recomendações Atualize para a versão 2.13.0.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46490
GHSA-34R5-Q4JW-R36M

Produtos afetados

@Rootio/Samlify
Samlify