Asayomu Tech
注目★★★★GitHub Advisory

Prowler v5.30.0、SAML経由で他テナント乗っ取り

30秒で把握

  • 1Prowler v5.30.0のSAML認証にクロステナント乗っ取りの不備
  • 2CVE-2026-59151はCVSS 9.6、被害者操作なしで攻撃可能
  • 3メールドメイン再計算で誤テナントのJWTを発行

要約

Prowler v5.30.0 のSAML認証に、別テナントのアカウントを乗っ取れる認証不備がある。攻撃者は自分のIdPで署名したSAMLResponseに他テナント利用者のメールアドレスを指定し、メールドメインから誤ったテナントのトークンを発行させられる。原因は、検証済みSAML設定のテナントではなく、SAMLアサーション由来のメールドメインでテナントを再計算する処理にある。攻撃には認証済みProwlerユーザーと管理下のIdPが必要だが、被害者の操作は不要で、CVE-2026-59151のCVSSは9.6。影響範囲にはクラウド監査結果や連携シークレットの読み書き、所属する他テナントへの横展開が含まれる。

あなたへの影響

ProwlerでSAMLを利用する日本の運用チームは、影響バージョンの利用状況とテナント間の認証設定を近日中に確認し、修正版への更新を進めるべきです。

推奨:SAML ACSは認証設定に紐づくテナントでトークンを発行し、アサーションのメールドメインで再解決しない実装が必要です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。