CRITICAL🇬🇧 English

CVE-2022-44457

Mendix SAML — niekompletna ochrona przed atakiem replay (CVE-2022-44457)

CVSS 9.8v3.1pub. 2022-11-08upd. 2025-05-01

Podatność w module Mendix SAML pozwala atakującemu na przeprowadzenie ataku typu packet capture replay, gdy włączona jest niestandardowa opcja 'Allow Idp Initiated Authentication'. Jest to niekompletna poprawka dla wcześniej zgłoszonej podatności CVE-2022-37011, osiągająca ocenę CVSS 9.8 (CRITICAL).

Pokaż oryginał (EN)

A vulnerability has been identified in Mendix SAML (Mendix 7 compatible) (All versions < V1.17.0), Mendix SAML (Mendix 7 compatible) (All versions >= V1.17.0 < V1.17.2), Mendix SAML (Mendix 8 compatible) (All versions < V2.3.0), Mendix SAML (Mendix 8 compatible) (All versions >= V2.3.0 < V2.3.2), Mendix SAML (Mendix 9 compatible, New Track) (All versions < V3.3.1), Mendix SAML (Mendix 9 compatible, New Track) (All versions >= V3.3.1 < V3.3.5), Mendix SAML (Mendix 9 compatible, Upgrade Track) (All versions < V3.3.0), Mendix SAML (Mendix 9 compatible, Upgrade Track) (All versions >= V3.3.0 < V3.3.4). Affected versions of the module insufficiently protect from packet capture replay, only when the not recommended, non default configuration option `'Allow Idp Initiated Authentication'` is enabled. This CVE entry describes the incomplete fix for CVE-2022-37011 in a specific non default configuration.

🤖 Analiza AI
Jak działa

Podatne wersje modułu Mendix SAML nie zapewniają wystarczającej ochrony przed przechwyceniem i ponownym odtworzeniem pakietów SAML (packet capture replay). Problem występuje wyłącznie w niestandardowej, niezalecanej konfiguracji z włączoną opcją 'Allow Idp Initiated Authentication', która nie jest domyślnie aktywna. Podatność stanowi niepełne usunięcie luki CVE-2022-37011 — zastosowana wcześniej poprawka okazała się niewystarczająca w tej konkretnej konfiguracji. Atakujący może przechwycić prawidłowe odpowiedzi SAML i odtworzyć je, aby uzyskać nieautoryzowany dostęp.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do aplikacji Mendix, potencjalnie przejmując tożsamość innego użytkownika poprzez odtworzenie przechwyconych pakietów uwierzytelnienia SAML. W konsekwencji możliwe jest naruszenie poufności, integralności oraz dostępności danych.

Mitygacja

Należy zaktualizować moduł Mendix SAML do wersji: V1.17.2 lub nowszej (Mendix 7), V2.3.2 lub nowszej (Mendix 8), V3.3.5 lub nowszej (Mendix 9, New Track), V3.3.4 lub nowszej (Mendix 9, Upgrade Track). Jeśli aktualizacja nie jest natychmiast możliwa, należy wyłączyć opcję 'Allow Idp Initiated Authentication', która nie jest zalecaną ani domyślną konfiguracją. Szczegóły dostępne w biuletynie Siemens SSA-638652.

Kogo dotyczy

Mendix SAML (kompatybilny z Mendix 7): wszystkie wersje < V1.17.0 oraz >= V1.17.0 < V1.17.2; Mendix SAML (kompatybilny z Mendix 8): wszystkie wersje < V2.3.0 oraz >= V2.3.0 < V2.3.2; Mendix SAML (kompatybilny z Mendix 9, New Track): wszystkie wersje < V3.3.1 oraz >= V3.3.1 < V3.3.5; Mendix SAML (kompatybilny z Mendix 9, Upgrade Track): wszystkie wersje < V3.3.0 oraz >= V3.3.0 < V3.3.4. Dotyczy wyłącznie konfiguracji z włączoną opcją 'Allow Idp Initiated Authentication'.

Uwagi

Podatność stanowi niekompletną poprawkę dla CVE-2022-37011 i dotyczy wyłącznie niestandardowej konfiguracji z włączoną opcją 'Allow Idp Initiated Authentication'. W konfiguracji domyślnej systemy nie są podatne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mendix Saml

    APP
    Mendix
    < 1.17.02.3.0 – 2.3.2 (bez)3.3.0 – 3.3.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-29129CRITICAL9.1PL ✓ten sam produkt

Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML

CVE-2023-25957CRITICAL9.1PL ✓ten sam produkt

Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML

CVE-2022-46823CRITICAL9.3PL ✓ten sam produkt

Reflected XSS w module Mendix SAML umożliwiający kradzież danych

CVE-2022-37011CRITICAL9.8PL ✓ten sam produkt

Mendix SAML — pominięcie uwierzytelnienia przez replay attack

CVE-2022-32285HIGH7.5ten sam produkt

A vulnerability has been identified in Mendix SAML Module (Mendix 7 compatible) (All versions < V1.16.6), Mend...