Ad

CVE-2026-15614

HIGH CVSS 3.1: 7,5 EPSS 0.15%
Обновлено 27 июля 2026
Logto
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-294 (Обход через перехват)
Поставщик Logto
Публичный эксплойт Нет

Logto не может автоматически удалить сеансы SAML, инициированные IdP, что позволяет воспроизводить и повторно использовать сеанс в пределах окна действия сеанса.

Показать оригинальное описание (EN)

Logto silently fails to delete IdP-initiated SAML sessions, enabling session replay and reuse within the session’s validity window.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1