Biblioteka ruby-saml w wersjach przed 1.0.0 zawiera podatność umożliwiającą XPath injection oraz zdalne wykonanie kodu (RCE). Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a atakujący może przejąć pełną kontrolę nad systemem.
▸ Pokaż oryginał (EN)
xml_security.rb in the ruby-saml gem before 1.0.0 for Ruby allows XPath injection and code execution because prepared statements are not used.
Problem tkwi w pliku xml_security.rb, gdzie zapytania XPath są budowane bez użycia prepared statements (parametryzowanych zapytań). Atakujący może wstrzyknąć złośliwe wyrażenia XPath poprzez odpowiednio spreparowane dane wejściowe, np. w komunikacie SAML. Brak właściwej sanityzacji danych wejściowych skutkuje wykonaniem dowolnego kodu po stronie serwera.
Atakujący bez żadnego uwierzytelnienia może wykonać dowolny kod na serwerze (RCE), co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować bibliotekę ruby-saml do wersji 1.0.0 lub nowszej, w której zastosowano prepared statements eliminujące możliwość XPath injection. Szczegóły poprawki dostępne są w referencjach producenta (commit 9853651b oraz porównanie v0.9.2...v1.0.0 na GitHub).
Biblioteka ruby-saml (gem ruby-saml) w wersjach przed 1.0.0 dla języka Ruby.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOnelogin Ruby Saml
APPOnelogin< 1.0.0
Powiązane podatności
Auth Bypass w ruby-saml przez atak Signature Wrapping (CVE-2025-66567)
Authentication bypass w ruby-saml poprzez atak Signature Wrapping
Pominięcie uwierzytelnienia SAML SSO przez atak Signature Wrapping w ruby-saml
Authentication bypass w ruby-saml poprzez Signature Wrapping (SAML SSO)
Ruby-SAML: pominięcie weryfikacji podpisu odpowiedzi SAML — Auth Bypass