SK-CERT Bezpečnostné varovanie V20201006-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.4
Identifikátor
FusionAuth – kritická zraniteľnosť
Popis
Vývojári FusionAuth vydali bezpečnostnú aktualizáciu, ktorá opravuje kritixkú bezpečnostnú zraniteľnosť.
Zraniteľnosť v fusionauth-saml spočíva v nesprávnom overovaní podpisov vo funkcii parseResponse a vzdielaný neautentifikovaný útočník by ju prostredníctvom podvrhnutia špeciálne vytvorených SAML správ mohol zneužiť na získanie neoprávneného prístupu do systému.
Dátum prvého zverejnenia varovania
30.09.2020
CVE
CVE-2020-12676
IOC
Zasiahnuté systémy
FusionAuth fusionauth-saml verzie staršie ako 2 0.2.4
Následky
Neoprávnený prístup do sysétmu
Neoprávnená zmena v systéme
Neoprávnený prístup k citlivým údajom
Odporúčania
Odporúčame uistiť sa, či Vaše aplikácie nevyužívajú na autentifikáciu produkt FusionAuth. V prípade, že áno, administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/189227
https://seclists.org/fulldisclosure/2020/Oct/1
https://packetstormsecurity.com/files/159454

« Späť na zoznam