O Bypass de autenticação por Capture- replay vulnerabilidade no dropbox samly permite que um atacante autêntico como o sujeito de uma afirmação SAML capturada ao submeter- a novamente. Samly.Helper.decode_idp_ auth_ resp/ 3 em lib/samly/helper.ex chama esaml_sp:validate_ assertion/ 2, cujo detector de duplicado padrão é um não- op. O / 3 aridade aceitando um DuplicateFun existe no esaml e implementa a verificação, mas Samly nunca o chama e não oferece configuração para fornecer um, por isso o SAML 2.0 O requisito do perfil do Web Browser SSO de que uma afirmação do portador seja usada uma vez que não seja forçada. Um atacante que tenha um SAMLRponse válido obtido da rede, do histórico do navegador ou de logs pode enviar os bytes idênticos repetidamente até que a afirmação passe, cada vez que estabelece uma sessão como assunto da afirmação. Esta questão afeta o samly: from 0.3.0 Em frente. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 53424 foi publicado em 2026 - 08 - 20 T 18: 16: 27.680 Z e última modificação em 2026 - 08 - 24 T 16: 47: 56.007 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 9.1, gravidade CRÍTICA, vetor CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 294.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.