PT-2026-57292 · Logto+1 · Logto+1

CVE-2026-55789

·

Publicado

2026-07-10

·

Atualizado

2026-07-11

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Logto versões anteriores a 1.41.0
Description O IdP de aplicação SAML auto-hospedado constrói respostas e asserções SAML assinadas substituindo atributos de perfil controlados pelo usuário, como nome, e-mail e valores de mapeamento de atributos personalizados, em espaços reservados de um modelo XML usando samlify 2.10.0. Como esses espaços reservados não são escapados, um usuário autenticado com baixos privilégios pode injetar marcações XML em um atributo de perfil. Isso permite que o invasor force o sistema a assinar atributos SAML forjados, como funções arbitrárias, levando à escalada de privilégios e potencial acesso administrativo não autorizado ou sequestro de conta em Provedores de Serviço dependentes que realizam a autorização com base em atributos SAML.
Recommendations Atualizar para a versão 1.41.0.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55789
GHSA-VFPW-VQ44-4P63

Produtos afetados

Logto
Samlify