CVE-2026-68757
HIGH
CVSS 7.5
CVE-2026-68757 HIGH
Qu'est-ce que c'est ?
Résumé
Cette vulnérabilité permet à un utilisateur disposant d'une réponse SAML valide d'usurper l'identité d'un autre utilisateur en exploitant un défaut dans la vérification des données d'authentification. Elle survient généralement lorsque l'application ne contrôle pas rigoureusement la signature ou les destinataires des assertions SAML reçues. Pour la corriger, mettez à jour votre bibliothèque SAML ou renforcez la validation stricte des signatures, des identifiants et des destinataires de chaque réponse.
A user with access to a valid SAML response may impersonate another user under specific conditions.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.