PT-2026-81913 · Kimai · Kimai

·

CVE-2026-80200

·

Publicado

2026-04-14

·

Atualizado

2026-08-26

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kimai versões anteriores a 2.53.0
Description Um problema de redirecionamento aberto existe no manipulador de sucesso de autenticação SAML. O sistema aceita parâmetros POST RelayState não validados como destinos de redirecionamento, permitindo que atacantes com acesso ao Provedor de Identidade (IdP) redirecionem usuários autenticados para URLs maliciosas. Isso pode ser utilizado para facilitar ataques de phishing ou roubo de credenciais.
Recommendations Atualize para a versão 2.53.0 ou posterior.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80200
GHSA-3JP4-MHH4-GCGR

Produtos afetados

Kimai