PT-2026-56725 · Unknown · Guardian/Cmc

CVE-2026-31982

·

Publicado

2026-07-09

·

Atualizado

2026-07-09

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Guardian/CMC versões anteriores a 26.2.0
Description Um problema de Redirecionamento Aberto (Open Redirect) existe na funcionalidade de Single Sign-On SAML, causado pela validação insuficiente de um parâmetro de redirecionamento controlado pelo usuário. Um invasor não autenticado pode criar uma requisição para o endpoint de login SAML para envenenar o redirecionamento SAML em cache para outros usuários. Isso pode resultar em phishing, roubo de credenciais e a interrupção da autenticação SAML para todos os usuários afetados.
Recommendations Atualize o Guardian/CMC para a versão 26.2.0 ou posterior.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31982

Produtos afetados

Guardian/Cmc