Prowler는 클라우드 보안 플랫폼입니다. 5.30.3 이전에는 Prowler의 SAML 인증 흐름이 최종 토큰을 받아야 하는 테넌트를 결정할 때 SAMLResponse에 어설션된 이메일 도메인을 신뢰했으며, api/src/backend/api/v1/views.py의 ACS 완료 논리는 검증된 SAML 구성에 토큰 발급을 바인딩하는 대신 user.email에서 테넌트를 다시 계산했습니다. 제어된 SAML IdP가 있는 인증된 공격자는 공격자가 제어하는 도메인에 대해 유효한 SAML 흐름을 완료할 수 있습니다.
Prowler는 클라우드 보안 플랫폼입니다. 5.30.3 이전에는 Prowler의 SAML 인증 흐름이 최종 토큰을 받아야 하는 테넌트를 결정할 때 SAMLResponse에 어설션된 이메일 도메인을 신뢰했으며, api/src/backend/api/v1/views.py의 ACS 완료 논리는 검증된 SAML 구성에 토큰 발급을 바인딩하는 대신 user.email에서 테넌트를 다시 계산했습니다. 제어된 SAML IdP가 있는 인증된 공격자는 구성된 다른 도메인에서 이메일 주소를 어설션하면서 공격자 제어 도메인에 대한 유효한 SAML 흐름을 완료할 수 있으며, 이로 인해 SAMLToken 및 테넌트 범위 JWT가 잘못된 테넌트에 대해 발급되고 테넌트 간 계정 탈취가 활성화됩니다. 이 문제는 버전 5.30.3에서 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 96.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 96.00 |
VPI 공식 vpi-v1 기준