PT-2026-57261 · Prowler · Prowler

·

CVE-2026-59151

·

Publicado

2026-07-10

·

Atualizado

2026-09-11

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Prowler versões anteriores a 5.30.3
Descrição O fluxo de autenticação SAML confia no domínio de e-mail afirmado em um SAMLResponse para determinar o locatário (tenant) destinatário do token final. Além disso, a lógica de finalização do ACS no endpoint 'api/src/backend/api/v1/views.py' recalcula o locatário com base na variável user.email em vez de vincular a emissão do token à configuração SAML validada. Um invasor autenticado usando um Provedor de Identidade (IdP) SAML controlado pode completar um fluxo SAML válido para um domínio sob seu controle enquanto afirma um endereço de e-mail de outro domínio configurado. Isso permite a emissão de um SAMLToken e um JSON Web Token (JWT)—um meio compacto e seguro para URLs de representar reivindicações a serem transferidas entre duas partes—para o locatário incorreto, possibilitando a invasão de contas entre locatários (cross-tenant account takeover).
Recomendações Atualizar para a versão 5.30.3.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59151
GHSA-H8M9-JGF8-VWVP
PYSEC-2026-3725

Produtos afetados

Prowler