CRITICAL✓ PATCH🇬🇧 English

CVE-2015-20108

XPath injection i RCE w bibliotece ruby-saml (przed wersją 1.0.0)

CVSS 9.8v3.1pub. 2023-05-27upd. 2025-01-14

Biblioteka ruby-saml w wersjach przed 1.0.0 zawiera podatność umożliwiającą XPath injection oraz zdalne wykonanie kodu (RCE). Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a atakujący może przejąć pełną kontrolę nad systemem.

Pokaż oryginał (EN)

xml_security.rb in the ruby-saml gem before 1.0.0 for Ruby allows XPath injection and code execution because prepared statements are not used.

🤖 Analiza AI
Jak działa

Problem tkwi w pliku xml_security.rb, gdzie zapytania XPath są budowane bez użycia prepared statements (parametryzowanych zapytań). Atakujący może wstrzyknąć złośliwe wyrażenia XPath poprzez odpowiednio spreparowane dane wejściowe, np. w komunikacie SAML. Brak właściwej sanityzacji danych wejściowych skutkuje wykonaniem dowolnego kodu po stronie serwera.

Skutki

Atakujący bez żadnego uwierzytelnienia może wykonać dowolny kod na serwerze (RCE), co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować bibliotekę ruby-saml do wersji 1.0.0 lub nowszej, w której zastosowano prepared statements eliminujące możliwość XPath injection. Szczegóły poprawki dostępne są w referencjach producenta (commit 9853651b oraz porównanie v0.9.2...v1.0.0 na GitHub).

Kogo dotyczy

Biblioteka ruby-saml (gem ruby-saml) w wersjach przed 1.0.0 dla języka Ruby.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Onelogin Ruby Saml

    APP
    Onelogin
    < 1.0.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-66567CRITICAL9.3PL ✓ten sam produkt

Auth Bypass w ruby-saml przez atak Signature Wrapping (CVE-2025-66567)

CVE-2025-66568CRITICAL9.3PL ✓ten sam produkt

Authentication bypass w ruby-saml poprzez atak Signature Wrapping

CVE-2025-25292CRITICAL9.3PL ✓ten sam produkt

Pominięcie uwierzytelnienia SAML SSO przez atak Signature Wrapping w ruby-saml

CVE-2025-25291CRITICAL9.3PL ✓ten sam produkt

Authentication bypass w ruby-saml poprzez Signature Wrapping (SAML SSO)

CVE-2024-45409CRITICAL10.0PL ✓ten sam produkt

Ruby-SAML: pominięcie weryfikacji podpisu odpowiedzi SAML — Auth Bypass