Moduł Mendix SAML niedostatecznie chroni przed atakiem typu packet capture replay, co umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmu logowania. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in Mendix SAML (Mendix 7 compatible) (All versions < V1.17.0), Mendix SAML (Mendix 8 compatible) (All versions < V2.3.0), Mendix SAML (Mendix 9 compatible, New Track) (All versions < V3.3.1), Mendix SAML (Mendix 9 compatible, Upgrade Track) (All versions < V3.3.0). Affected versions of the module insufficiently protect from packet capture replay. This could allow unauthorized remote attackers to bypass authentication and get access to the application. For compatibility reasons, fix versions still contain this issue, but only when the not recommended, non default configuration option `'Allow Idp Initiated Authentication'` is enabled.
Atakujący przechwytuje pakiety sieciowe zawierające żądania uwierzytelnienia SAML, a następnie odtwarza je (replay), by podszyć się pod legalnego użytkownika. Moduł w podatnych wersjach nie weryfikuje wystarczająco unikalności ani świeżości przechwyconych komunikatów SAML, co pozwala na ich wielokrotne użycie. Nawet w poprawionych wersjach problem pozostaje aktywny, jeśli włączona jest nierekomendowana i niedomyślna opcja konfiguracyjna 'Allow Idp Initiated Authentication'.
Nieautoryzowany zdalny atakujący może całkowicie ominąć uwierzytelnienie i uzyskać pełny dostęp do aplikacji. Może to prowadzić do naruszenia poufności, integralności oraz dostępności danych i funkcji aplikacji.
Należy zaktualizować moduł Mendix SAML do wersji V1.17.0, V2.3.0, V3.3.1 lub V3.3.0 odpowiednio do używanej wersji Mendix. Dodatkowo należy upewnić się, że opcja konfiguracyjna 'Allow Idp Initiated Authentication' jest wyłączona (jest to ustawienie niedomyślne i nierekomendowane) — jej włączenie sprawia, że podatność pozostaje aktywna nawet w poprawionych wersjach.
Mendix SAML (kompatybilny z Mendix 7) — wszystkie wersje poniżej V1.17.0; Mendix SAML (kompatybilny z Mendix 8) — wszystkie wersje poniżej V2.3.0; Mendix SAML (kompatybilny z Mendix 9, New Track) — wszystkie wersje poniżej V3.3.1; Mendix SAML (kompatybilny z Mendix 9, Upgrade Track) — wszystkie wersje poniżej V3.3.0
Producent (Siemens) opublikował poradnik bezpieczeństwa SSA-638652. Poprawione wersje nadal zawierają podatność, gdy włączona jest opcja 'Allow Idp Initiated Authentication' — administratorzy powinni zweryfikować konfigurację nawet po aktualizacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMendix Saml
APPMendix< 1.17.02.0.0 – 2.3.0 (bez)3.0.0 – 3.3.1 (bez)
Powiązane podatności
Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML
Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML
Reflected XSS w module Mendix SAML umożliwiający kradzież danych
Mendix SAML — niekompletna ochrona przed atakiem replay (CVE-2022-44457)
A vulnerability has been identified in Mendix SAML Module (Mendix 7 compatible) (All versions < V1.16.6), Mend...