> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> passport-wsfed-saml2 ライブラリのセキュリティ更新について説明します。

# CVE-2022-23505: passport-wsfed-saml2 ライブラリのセキュリティ更新

**公開日**: 2022年12月12日

CVE番号: CVE-2022-23505

<div id="overview">
  ### 概要
</div>

リモートの攻撃者は、`passport-wsfed-saml2` を使用している Web サイトで WSFed 認証を回避できるおそれがあります。攻撃を成功させるには、攻撃者が任意の <Tooltip tip="IDプロバイダー（IdP）: デジタルアイデンティティを保存および管理するサービス。" cta="用語集を見る" href="/ja/docs/glossary?term=IDP">IDP</Tooltip> によって署名された WSFed アサーションを所持している必要があります。使用している IDP によっては、署名付きメッセージの生成をトリガーできる場合、まったく認証されていない状態での攻撃 (たとえば、有効なユーザーにアクセスできない場合) も成立する可能性があります。

<div id="am-i-affected">
  ### 影響を受けますか？
</div>

`passport-wsfed-saml2` ライブラリのバージョンが `<4.6.3` で、WSFed プロトコルを使用している場合は、影響を受けます。

SAML2 プロトコルは影響を受けません。

<div id="how-to-fix-that">
  ### どうすれば修正できますか？
</div>

バージョン `>=4.6.3` にアップグレードしてください。

<div id="will-this-update-impact-my-users">
  ### この更新はユーザーに影響しますか？
</div>

このパッチに含まれる修正によるユーザーへの影響はありません。
