Logto не применяет локально настроенный MFA во время аутентификации SSO, что позволяет пользователям обходить требования второго фактора и предоставляет несанкционированный доступ.
Показать оригинальное описание (EN)
Logto does not enforce locally configured MFA during SSO authentication, allowing users to bypass second-factor requirements and grants unauthorized access.
Характеристики атаки
Последствия
Строка CVSS v3.1