注目★★★★★GitHub Advisory
Prowler v5.30.0、SAML経由で他テナント乗っ取り
30秒で把握
- 1Prowler v5.30.0のSAML認証にクロステナント乗っ取りの不備
- 2CVE-2026-59151はCVSS 9.6、被害者操作なしで攻撃可能
- 3メールドメイン再計算で誤テナントのJWTを発行
要約
Prowler v5.30.0 のSAML認証に、別テナントのアカウントを乗っ取れる認証不備がある。攻撃者は自分のIdPで署名したSAMLResponseに他テナント利用者のメールアドレスを指定し、メールドメインから誤ったテナントのトークンを発行させられる。原因は、検証済みSAML設定のテナントではなく、SAMLアサーション由来のメールドメインでテナントを再計算する処理にある。攻撃には認証済みProwlerユーザーと管理下のIdPが必要だが、被害者の操作は不要で、CVE-2026-59151のCVSSは9.6。影響範囲にはクラウド監査結果や連携シークレットの読み書き、所属する他テナントへの横展開が含まれる。
あなたへの影響
ProwlerでSAMLを利用する日本の運用チームは、影響バージョンの利用状況とテナント間の認証設定を近日中に確認し、修正版への更新を進めるべきです。
推奨:SAML ACSは認証設定に紐づくテナントでトークンを発行し、アサーションのメールドメインで再解決しない実装が必要です。