Ad

CVE-2026-15615

HIGH CVSS 3.1: 7,5 EPSS 0.13%
Обновлено 27 июля 2026
Logto
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-345 (Недостаточная проверка данных)
Поставщик Logto
Публичный эксплойт Нет

В Logto отсутствует проверка элемента SAML <Conditions>, что позволяет злоумышленникам снимать ограничения по времени и аудитории и воспроизводить утверждения бесконечно.

Показать оригинальное описание (EN)

Logto omits validation of the SAML <Conditions> element, enabling attackers to strip time and audience restrictions and replay assertions indefinitely.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1