PT-2026-84983 · Mendix · Mendix Saml
CVE-2026-80465
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mendix SAML (Mendix 10 compatible) versões anteriores a 4.2.3
Mendix SAML (Mendix 11 compatible) versões anteriores a 4.2.3
Mendix SAML (Mendix 9.24 compatible) versões anteriores a 3.6.27
Description
Certas versões do módulo Mendix SAML não validam adequadamente a assinatura da resposta SAML. Em configurações específicas de Single Sign-On (SSO), essa verificação inadequada de assinaturas criptográficas permite que um invasor remoto não autenticado crie ou manipule uma resposta SAML. Se a resposta maliciosa for aceita, o invasor pode sequestrar uma sessão autenticada legítima e obter acesso não autorizado à conta, expondo potencialmente dados de aplicativos empresariais, privilégios de usuário e fluxos de trabalho internos.
Recommendations
Atualize o Mendix SAML (Mendix 10 compatible) para a versão 4.2.3 ou posterior.
Atualize o Mendix SAML (Mendix 11 compatible) para a versão 4.2.3 ou posterior.
Atualize o Mendix SAML (Mendix 9.24 compatible) para a versão 3.6.27 ou posterior.
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mendix Saml