OneUptime SAML 컴포넌트가 XML 명령 주입으로 신원 위조와 권한 이탈 접근을 허용함
이 취약점은 하위 암호 라이브러리가 문서를 정규화하는 과정의 비정상적인 변환 로직에서 비롯됩니다. 이 라이브러리는 삽입된 처리 명령을 그대로 평문으로 변환합니다. 공격자는 네트워크로 조작된 서명 응답 메시지를 보내, 원래의 파싱 메커니즘과 서명 기준의 차이를 이용해 정상 서명 안쪽에 명령을 은밀히 삽입하고 신원 필드를 변조할 수 있습니다. 이 경로는 사전 인증 없이 발동되며 검증 로직을 무너뜨려, 인가되지 않은 실체가 높은 권한의 토큰을 획득하게 만듭니다.
- 암호화된 메시지를 파싱할 때 정규화된 데이터 구조에서 엄격하게 필드를 추출하고, 불법 처리 명령 노드를 걸러내며, 검증 절차에 허용 목록 확인을 적용할 것을 권장합니다. 아울러 파싱 문맥과 암호 연산 기준을 일치시켜 이런 유형의 결함을 아키텍처 수준에서 해소하십시오.


