← voltar
CVE-2025-25292criticalCWE-347CWE-436

Ruby SAML vulnerable to SAML authentication bypass due to namespace handling (parser differential)

40Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.3epss 64%
probabilidade de exploração
64%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Ruby SAML tem um problema onde parsers XML diferentes lidam com namespaces de formas distintas, permitindo que atacantes forjem tokens de autenticação válidos e contornem proteções de login. É uma falha crítica que pode dar acesso não autorizado a sistemas protegidos.

Detalhe técnico

A vulnerabilidade resulta de comportamentos diferentes entre os parsers ReXML e Nokogiri na manipulação de namespaces, possibilitando ataques de Signature Wrapping (CWE-347) onde um mesmo XML é validado corretamente em um parser mas executado de forma diferente em outro. O vetor é rede, não requer privilégios prévios e afeta o fluxo de autenticação SAML em versões anteriores a 1.12.4 e 1.18.0.

Resumo gerado e traduzido por IA a partir da descrição oficial.
ruby-saml provides security assertion markup language (SAML) single sign-on (SSO) for Ruby. An authentication bypass vulnerability was found in ruby-saml prior to versions 1.12.4 and 1.18.0 due to a parser differential. ReXML and Nokogiri parse XML differently, the parsers can generate entirely different document structures from the same XML input. That allows an attacker to be able to execute a Signature Wrapping attack. This issue may lead to authentication bypass. Versions 1.12.4 and 1.18.0 contain a patch for the issue.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N