PT-2026-70090 · Unknown · Picketlink
CVE-2026-15556
·
Publicado
2026-08-11
·
Atualizado
2026-08-24
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Picketlink (versões afetadas não especificadas)
Description
Uma falha existe na validação de assinatura do Service Provider (SP). Um invasor pode forjar uma resposta SAML contendo zero elementos de asserção que correspondam à verificação de assinatura, permitindo que ele se autentique como qualquer principal com quaisquer funções atribuídas na aplicação protegida.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Picketlink