Retour aux alertes CVE
CVE-2026-68757 HIGH CVSS 7.5

CVE-2026-68757 HIGH

Publiée 3 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité permet à un utilisateur disposant d'une réponse SAML valide d'usurper l'identité d'un autre utilisateur en exploitant un défaut dans la vérification des données d'authentification. Elle survient généralement lorsque l'application ne contrôle pas rigoureusement la signature ou les destinataires des assertions SAML reçues. Pour la corriger, mettez à jour votre bibliothèque SAML ou renforcez la validation stricte des signatures, des identifiants et des destinataires de chaque réponse.

A user with access to a valid SAML response may impersonate another user under specific conditions.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.