CVEbaza.plSłownik CWECWE-347
Common Weakness Enumeration

CWE-347

Improper Verification of Cryptographic Signature

Kategoria: BaseCVE: 953
Opis

Produkt nie weryfikuje lub nieprawidłowo weryfikuje podpis kryptograficzny dla danych. Brak lub błędna weryfikacja może prowadzić do zaakceptowania podrobionego lub zmodyfikowanego podpisu.

Description (EN)

The product does not verify, or incorrectly verifies, the cryptographic signature for data.

Podatności CVE z CWE-347 (953)
10.0
CVSS
CRITICAL
CVE-2026-5430

Mechanizm uwierzytelniania JWT w produktach WSO2 akceptuje tokeny podpisane algorytmami innymi niż skonfigurowane lub obsługiwane. Pozwala to atakującemu na sfałszowanie tokenu JWT i uzyskanie nieautoryzowanego dostępu do systemu, łącznie z przejęciem kont administracyjnych.

pub. 2026-08-06
10.0
CVSS
CRITICAL
CVE-2026-56451

W aplikacji Siemens Opcenter X wykryto krytyczną podatność umożliwiającą nieuwierzytelnionemu atakującemu fałszowanie tokenów JWT i całkowite obejście mechanizmów uwierzytelnienia. Skala zagrożenia jest maksymalna — atakujący może przejąć kontrolę nad aplikacją bez posiadania jakichkolwiek poświadczeń.

pub. 2026-07-14
10.0
CVSS
CRITICAL
CVE-2026-54782

CoreWCF przed wersjami 1.8.1 i 1.9.1 nieprawidłowo waliduje tokeny SAML 1.1 i SAML 2.0, co pozwala nieuwierzytelnionemu atakującemu zdalnie podszyć się pod dowolnego użytkownika wystawionego przez zaufany STS. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie krytyczną.

pub. 2026-07-08
10.0
CVSS
CRITICAL
CVE-2025-54419

Podatność w bibliotece node-saml (wersja 5.0.1) umożliwia atakującemu modyfikację szczegółów uwierzytelnienia wewnątrz ważnej asercji SAML bez unieważnienia podpisu. Stanowi to krytyczne zagrożenie dla systemów polegających na SAML jako mechanizmie logowania (SSO).

pub. 2025-07-28
10.0
CVSS
CRITICAL
CVE-2023-25574

Komponent `jupyterhub-ltiauthenticator` w wersji 1.3.0 nie weryfikował podpisów JWT w klasie `LTI13Authenticator`, co umożliwia atakującemu autoryzację sfałszowanych żądań. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją skrajnie krytyczną.

pub. 2025-02-25
10.0
CVSS
CRITICAL
CVE-2024-45409

Biblioteka Ruby-SAML w wersjach do 1.12.2 oraz od 1.13.0 do 1.16.0 nieprawidłowo weryfikuje podpis odpowiedzi SAML, co umożliwia nieuwierzytelnionemu atakującemu sfałszowanie tożsamości dowolnego użytkownika. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie krytyczną.

pub. 2024-09-10
10.0
CVSS
CRITICAL
CVE-2024-32962

Biblioteka xml-crypto dla Node.js domyślnie ufa certyfikatom dostarczonymi w elemencie `<KeyInfo />` podpisanego dokumentu XML, bez sprawdzania tożsamości podpisującego. Umożliwia to atakującemu sfałszowanie weryfikacji podpisu cyfrowego przez podmianę dokumentu XML i dołączenie własnego certyfikatu.

pub. 2024-05-02
10.0
CVSS
CRITICAL
CVE-2022-24884

Biblioteka ecdsautils nieprawidłowo weryfikuje podpisy ECDSA, akceptując podpis złożony wyłącznie z wartości zerowych jako prawidłowy. Luka umożliwia trywialne fałszowanie podpisów cyfrowych, co podważa integralność każdego mechanizmu opartego na tej bibliotece.

pub. 2022-05-06
10.0
CVSS
CRITICAL
CVE-2021-33885

Podatność w urządzeniu B. Braun SpaceCom2 (moduł komunikacyjny pomp infuzyjnych) pozwala zdalnemu, nieuwierzytelnionemu atakującemu na przesłanie złośliwych danych, które urządzenie przyjmuje jako prawidłowe z powodu braku weryfikacji podpisów kryptograficznych. Skutkuje to uzyskaniem pełnego dostępu do poleceń systemowych, co w kontekście urządzeń medycznych niesie bezpośrednie ryzyko dla życia pacjentów.

pub. 2021-08-25
10.0
CVSS
CRITICAL
CVE-2020-2021

Podatność w PAN-OS firmy Palo Alto Networks umożliwia nieuwierzytelnionemu atakującemu dostęp do chronionych zasobów (w tym interfejsu administracyjnego) poprzez błędną weryfikację podpisów SAML. Luka uzyskała maksymalną ocenę CVSS 10.0 i jest aktywnie wykorzystywana przez atakujących.

pub. 2020-06-29🚩 CISA KEV⚡ EXPLOIT
9.9
CVSS
CRITICAL
CVE-2026-44748

Podatność w SAP NetWeaver Application Server ABAP oraz ABAP Platform umożliwia uwierzytelnionemu atakującemu z podstawowymi uprawnieniami manipulację podpisanymi dokumentami XML i podszycie się pod innego użytkownika. Błąd jest oceniony jako KRYTYCZNY (CVSS 9.9) ze względu na wysoki wpływ na poufność, integralność i dostępność systemu.

pub. 2026-06-09
9.9
CVSS
CRITICAL
CVE-2025-47949

Biblioteka samlify dla Node.js w wersjach przed 2.10.0 jest podatna na atak Signature Wrapping, który umożliwia atakującemu sfałszowanie odpowiedzi SAML i uwierzytelnienie się jako dowolny użytkownik. Podatność otrzymała ocenę CVSS 9.9 (CRITICAL), co czyni ją krytycznym zagrożeniem dla systemów korzystających z SAML SSO.

pub. 2025-05-19
9.9
CVSS
CRITICAL
CVE-2024-21669

Hyperledger Aries Cloud Agent Python (ACA-Py) nie uwzględniał wyniku weryfikacji pola `document.proof` w końcowej wartości `verified` dla prezentacji poświadczeń W3C w formacie JSON-LD z Linked Data Proofs (LDP-VC). Błąd umożliwia akceptację nieprawidłowo skonstruowanych dowodów tożsamości oraz ich nieuprawnione odtwarzanie przez złośliwych weryfikatorów.

pub. 2024-01-11
9.9
CVSS
CRITICAL
CVE-2022-39366

W DataHub przed wersją 0.8.45 serwis GMS nie weryfikuje podpisu kryptograficznego tokenów JWT, co pozwala atakującemu na uwierzytelnienie się jako dowolny użytkownik. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

pub. 2022-10-28
9.8
CVSS
CRITICAL
CVE-2026-76581

The WPMU DEV Dashboard plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 5.0.1. This is due to inconsistent and ambiguous HMAC message construction between the unauthenticated `wdpsso_step1` and `wdpsso_step2` AJAX actions, where step 1 signs and discloses an unseparated concatenation of the token, state, redirect, and domain values, while step 2 verifies an unseparated concatenation that omits the domain field. This makes it possible for unauthenticated attackers, on sites connected to WPMU DEV with Hub SSO enabled and mapped to an administrator, to obtain a valid HMAC from step 1 and replay it to step 2 by moving the domain value into the redirect field, resulting in an authenticated administrator session.

pub. 2026-08-28
9.8
CVSS
CRITICAL
CVE-2026-19505

Improper cryptographic signature verification in `jst_functions.c` in RDK-B WebUI `rdkb-2025q4-kirkstone.04.10.26` allows a remote attacker to bypass authentication and obtain administrative access via a forged JWT containing an invalid RSA signature.

pub. 2026-08-19
9.8
CVSS
CRITICAL
CVE-2026-72889

Net::OAuth versions before 0.33 for Perl allow the sender to choose the signature algorithm in verify. verify resolves the signature method class from the signature_method parameter of the incoming message. signature_method is required on every request, so the algorithm used to check a signature is chosen by whoever sent it, and nothing lets the verifying party pin the method instead. When a message names HMAC-SHA1 or HMAC-SHA256, the key is derived from consumer_secret and token_secret rather than from the key the provider deployed. A provider deployed on RSA-SHA1 holds only the consumer public key, and RFC 5849 does not use consumer_secret for that method, so the required parameter is filled with a placeholder. A client that names HMAC-SHA1 instead has its signature checked against that placeholder, so a guessable one is enough to forge requests for any consumer key and token.

pub. 2026-08-19
9.8
CVSS
CRITICAL
CVE-2026-28148

Unauthenticated Bypass Vulnerability in Headless Single Sign On <= 1.6 versions.

pub. 2026-08-13
9.8
CVSS
CRITICAL
CVE-2026-10579

A flaw was found in Picketlink Federation SAML; the unsolcited response handler would accept forged assertions with no verification or validation, permitting an unauthed attacker to authenticate as any principal in any role. This could lead to information disclosure, access to restricted operations, or other flaws.

pub. 2026-08-11
9.8
CVSS
CRITICAL
CVE-2026-62873

Podatność w Microsoft 365 Admin Center polega na nieprawidłowej weryfikacji podpisu kryptograficznego (CWE-347), co umożliwia nieuwierzytelnionemu atakującemu zdalne podniesienie uprawnień. Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.

pub. 2026-08-07
Pokazano 20 z 953 podatności
Informacje
ID: CWE-347
Typ: Base
Podatności: 953
MITRE CWE ↗
← Słownik CWE