Ad

CVE-2026-12704

MEDIUM CVSS 3.1: 6,8 EPSS 0.27%
Обновлено 3 сентября 2026
Grafana
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-294 (Обход через перехват)
Поставщик Grafana
Публичный эксплойт Нет

Когда в Grafana Enterprise включен вход, инициируемый SAML IdP, библиотека SAML пропускает проверку поля InResponseTo во всех ответах SAML, включая входы, инициированные SP. Это снимает защиту от повторного воспроизведения, позволяя злоумышленнику, получившему действительное подписанное утверждение SAML, воспроизвести его и получить сеанс в качестве пользователя-жертвы. Затрагиваются только экземпляры с включенным параметром SAMLallow_idp_initiated; по умолчанию этот параметр отключен, и Grafana OSS не затрагивается.

Показать оригинальное описание (EN)

When SAML IdP-initiated login is enabled in Grafana Enterprise, the SAML library skips validation of the InResponseTo field on all SAML responses, including SP-initiated logins. This removes anti-replay protection, allowing an attacker who obtains a valid signed SAML assertion to replay it and gain a session as the victim user. Only instances with the allow_idp_initiated SAML setting enabled are affected; this setting is off by default and Grafana OSS is not affected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1