PT-2026-67414 · Lightsaml+1 · Lightsaml+1
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Admidio versões anteriores a 5.0.11
Description
Um problema de cross-site scripting refletido existe no endpoint SSO/SAML. O sistema ecoa mensagens de exceção não codificadas na resposta HTTP, permitindo que atacantes não autenticados injetem JavaScript arbitrário. Isso pode ser feito por meio de elementos SAML Issuer ou parâmetros da biblioteca LightSaml, podendo levar à execução de código nos navegadores dos usuários e ao sequestro de sessões.
Recommendations
Atualize para a versão 5.0.11 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Admidio
Lightsaml