PT-2026-93223 · Thycotic · Secret Server
CVE-2026-15640
·
Publicado
2026-09-15
·
Atualizado
2026-09-17
CVSS v4.0
9.5
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Secret Server (versões afetadas não especificadas)
Descrição
Sob certas condições, uma resposta válida de um IdP SAML pode ser utilizada para personificar outro usuário. SAML (Security Assertion Markup Language) é um padrão baseado em XML para a troca de dados de autenticação e autorização entre um provedor de identidade e um provedor de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Secret Server