PT-2026-51252 · Unknown · Lemonldap::Ng

·

CVE-2026-12804

·

Publicado

2026-06-21

·

Atualizado

2026-06-22

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas lemonldap-ng versões anteriores a 2.23.1
Descrição Um problema existe no SAML Common Domain Cookie Endpoint dentro da biblioteca lemonldap-ng-portal/lib/Lemonldap/NG/Portal/CDC.pm. Um invasor remoto pode realizar a manipulação do argumento url, resultando em um redirecionamento aberto (open redirect). Um redirecionamento aberto ocorre quando uma aplicação recebe uma entrada fornecida pelo usuário e a utiliza em um redirecionamento sem a validação suficiente, permitindo que invasores redirecionem usuários para sites externos maliciosos.
Recomendações Atualize para uma versão posterior a 2.23.0. Evite usar o argumento url no SAML Common Domain Cookie Endpoint afetado até que a atualização seja aplicada.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12804

Produtos afetados

Lemonldap::Ng