PT-2026-42665 · Root+4 · @Rootio/Samlify+1
CVE-2026-46490
·
Publicado
2026-05-21
·
Atualizado
2026-07-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
samlify versões anteriores a 2.13.0
Descrição
o samlify é uma biblioteca Node.js para logon único (SSO) SAML. O mecanismo de substituição de modelos escapa apenas contextos de atributos, o que significa que valores inseridos em textos de elementos, como
<saml:AttributeValue>, não são escapados. Isso ocorre porque a função replaceTagsByValue() em src/libsaml.ts apenas escapa marcadores quando precedidos por aspas. Consequentemente, um usuário pode injetar marcações XML em um valor de atributo (por exemplo, email ou name) para adicionar novos elementos <saml:Attribute> dentro de uma asserção assinada. O Provedor de Identidade (IdP) então assina a asserção adulterada e o Provedor de Serviço (SP) aceita os atributos injetados como confiáveis. Isso pode levar à escalada de privilégios se os atributos forem usados para autorização, como funções ou grupos.Recomendações
Atualize para a versão 2.13.0.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Rootio/Samlify
Samlify