Podatność w module Mendix SAML pozwala atakującemu na przeprowadzenie ataku typu packet capture replay, gdy włączona jest niestandardowa opcja 'Allow Idp Initiated Authentication'. Jest to niekompletna poprawka dla wcześniej zgłoszonej podatności CVE-2022-37011, osiągająca ocenę CVSS 9.8 (CRITICAL).
▸ Pokaż oryginał (EN)
A vulnerability has been identified in Mendix SAML (Mendix 7 compatible) (All versions < V1.17.0), Mendix SAML (Mendix 7 compatible) (All versions >= V1.17.0 < V1.17.2), Mendix SAML (Mendix 8 compatible) (All versions < V2.3.0), Mendix SAML (Mendix 8 compatible) (All versions >= V2.3.0 < V2.3.2), Mendix SAML (Mendix 9 compatible, New Track) (All versions < V3.3.1), Mendix SAML (Mendix 9 compatible, New Track) (All versions >= V3.3.1 < V3.3.5), Mendix SAML (Mendix 9 compatible, Upgrade Track) (All versions < V3.3.0), Mendix SAML (Mendix 9 compatible, Upgrade Track) (All versions >= V3.3.0 < V3.3.4). Affected versions of the module insufficiently protect from packet capture replay, only when the not recommended, non default configuration option `'Allow Idp Initiated Authentication'` is enabled. This CVE entry describes the incomplete fix for CVE-2022-37011 in a specific non default configuration.
Podatne wersje modułu Mendix SAML nie zapewniają wystarczającej ochrony przed przechwyceniem i ponownym odtworzeniem pakietów SAML (packet capture replay). Problem występuje wyłącznie w niestandardowej, niezalecanej konfiguracji z włączoną opcją 'Allow Idp Initiated Authentication', która nie jest domyślnie aktywna. Podatność stanowi niepełne usunięcie luki CVE-2022-37011 — zastosowana wcześniej poprawka okazała się niewystarczająca w tej konkretnej konfiguracji. Atakujący może przechwycić prawidłowe odpowiedzi SAML i odtworzyć je, aby uzyskać nieautoryzowany dostęp.
Atakujący może uzyskać nieautoryzowany dostęp do aplikacji Mendix, potencjalnie przejmując tożsamość innego użytkownika poprzez odtworzenie przechwyconych pakietów uwierzytelnienia SAML. W konsekwencji możliwe jest naruszenie poufności, integralności oraz dostępności danych.
Należy zaktualizować moduł Mendix SAML do wersji: V1.17.2 lub nowszej (Mendix 7), V2.3.2 lub nowszej (Mendix 8), V3.3.5 lub nowszej (Mendix 9, New Track), V3.3.4 lub nowszej (Mendix 9, Upgrade Track). Jeśli aktualizacja nie jest natychmiast możliwa, należy wyłączyć opcję 'Allow Idp Initiated Authentication', która nie jest zalecaną ani domyślną konfiguracją. Szczegóły dostępne w biuletynie Siemens SSA-638652.
Mendix SAML (kompatybilny z Mendix 7): wszystkie wersje < V1.17.0 oraz >= V1.17.0 < V1.17.2; Mendix SAML (kompatybilny z Mendix 8): wszystkie wersje < V2.3.0 oraz >= V2.3.0 < V2.3.2; Mendix SAML (kompatybilny z Mendix 9, New Track): wszystkie wersje < V3.3.1 oraz >= V3.3.1 < V3.3.5; Mendix SAML (kompatybilny z Mendix 9, Upgrade Track): wszystkie wersje < V3.3.0 oraz >= V3.3.0 < V3.3.4. Dotyczy wyłącznie konfiguracji z włączoną opcją 'Allow Idp Initiated Authentication'.
Podatność stanowi niekompletną poprawkę dla CVE-2022-37011 i dotyczy wyłącznie niestandardowej konfiguracji z włączoną opcją 'Allow Idp Initiated Authentication'. W konfiguracji domyślnej systemy nie są podatne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMendix Saml
APPMendix< 1.17.02.3.0 – 2.3.2 (bez)3.3.0 – 3.3.4 (bez)
Powiązane podatności
Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML
Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML
Reflected XSS w module Mendix SAML umożliwiający kradzież danych
Mendix SAML — pominięcie uwierzytelnienia przez replay attack
A vulnerability has been identified in Mendix SAML Module (Mendix 7 compatible) (All versions < V1.16.6), Mend...