← voltar
CVE-2025-25291criticalCWE-347CWE-436

ruby-saml vulnerable to SAML authentication bypass due to DOCTYPE handling (parser differential)

33Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.3epss 20%
probabilidade de exploração
20%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O ruby-saml possui uma falha crítica em que diferentes analisadores de XML interpretam mensagens SAML de forma divergente, permitindo que atacantes contornem a segurança de autenticação. Um atacante pode manipular a estrutura XML para forjar autenticação válida sem credenciais corretas.

Detalhe técnico

CVE-2025-25291 explora o comportamento diferencial entre os analisadores ReXML e Nokogiri para executar ataques de Signature Wrapping contra asserções SAML. A vulnerabilidade permite que um atacante não autenticado crie declarações DOCTYPE maliciosas em XML que são interpretadas diferentemente pelos dois mecanismos, resultando em bypass de validação de assinatura e contorno de autenticação em versões do ruby-saml anteriores a 1.12.4 e 1.18.0.

Resumo gerado e traduzido por IA a partir da descrição oficial.
ruby-saml provides security assertion markup language (SAML) single sign-on (SSO) for Ruby. An authentication bypass vulnerability was found in ruby-saml prior to versions 1.12.4 and 1.18.0 due to a parser differential. ReXML and Nokogiri parse XML differently; the parsers can generate entirely different document structures from the same XML input. That allows an attacker to be able to execute a Signature Wrapping attack. This issue may lead to authentication bypass. Versions 1.12.4 and 1.18.0 fix the issue.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N