Ad

CVE-2026-41669

HIGH CVSS 3.1: 8,2 EPSS 0.19%
Обновлено 17 июня 2026
Admidio
Параметр Значение
CVSS 8,2 (HIGH)
Устранено в версии 5.0.9
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Admidio
Публичный эксплойт Нет

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.9 реализация Admidio SAML Identity Provider отбрасывала возвращаемое значение своего метода validateSignature() на обоих сайтах вызова (строка 418 handleSSORequest() и строка 613 handleSLORequest()). В случае сбоя метод возвращает строки ошибок, а не генерирует исключения, но разработчик полагал, что так и будет (согласно комментариям к строкам 416 и 611).

Это означает, что опция конфигурации smc_require_auth_signed совершенно неэффективна — неподписанные или недействительно подписанные SAML AuthnRequests и LogoutRequests обрабатываются идентично правильно подписанным. Эта проблема исправлена ​​в версии 5.0.9.

Показать оригинальное описание (EN)

Admidio is an open-source user management solution. Prior to version 5.0.9, the Admidio SAML Identity Provider implementation discards the return value of its validateSignature() method at both call sites (handleSSORequest() line 418 and handleSLORequest() line 613). The method returns error strings on failure rather than throwing exceptions, but the developer believed it would throw (per comments on lines 416 and 611). This means the smc_require_auth_signed configuration option is completely ineffective — unsigned or invalidly-signed SAML AuthnRequests and LogoutRequests are processed identically to properly signed ones. This issue has been patched in version 5.0.9.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1