PT-2026-57292 · Logto+1 · Logto+1
CVE-2026-55789
·
Publicado
2026-07-10
·
Atualizado
2026-07-11
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Logto versões anteriores a 1.41.0
Description
O IdP de aplicação SAML auto-hospedado constrói respostas e asserções SAML assinadas substituindo atributos de perfil controlados pelo usuário, como nome, e-mail e valores de mapeamento de atributos personalizados, em espaços reservados de um modelo XML usando samlify 2.10.0. Como esses espaços reservados não são escapados, um usuário autenticado com baixos privilégios pode injetar marcações XML em um atributo de perfil. Isso permite que o invasor force o sistema a assinar atributos SAML forjados, como funções arbitrárias, levando à escalada de privilégios e potencial acesso administrativo não autorizado ou sequestro de conta em Provedores de Serviço dependentes que realizam a autorização com base em atributos SAML.
Recommendations
Atualizar para a versão 1.41.0.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Logto
Samlify