PT-2026-81913 · Kimai · Kimai
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kimai versões anteriores a 2.53.0
Description
Um problema de redirecionamento aberto existe no manipulador de sucesso de autenticação SAML. O sistema aceita parâmetros POST
RelayState não validados como destinos de redirecionamento, permitindo que atacantes com acesso ao Provedor de Identidade (IdP) redirecionem usuários autenticados para URLs maliciosas. Isso pode ser utilizado para facilitar ataques de phishing ou roubo de credenciais.Recommendations
Atualize para a versão 2.53.0 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kimai