Ad

CVE-2026-41670

HIGH CVSS 3.1: 8,2 EPSS 0.28%
Обновлено 17 июня 2026
Admidio
Параметр Значение
CVSS 8,2 (HIGH)
Устранено в версии 5.0.9
Тип уязвимости CWE-20 (Неправильная проверка ввода), CWE-601 (Открытое перенаправление)
Поставщик Admidio
Публичный эксплойт Нет

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.9 реализация SAML IdP в модуле SSO Admidio использовала значение AssertionConsumerServiceURL непосредственно из входящих сообщений SAML AuthnRequest в качестве места назначения для ответа SAML, не сверяя его с зарегистрированным URL-адресом ACS (smc_acs_url), хранящимся в базе данных для соответствующего клиента поставщика услуг. Злоумышленник, которому известен идентификатор объекта зарегистрированного SP-клиента, может создать SAML AuthnRequest с произвольным AssertionConsumerServiceURL, в результате чего IdP отправит подписанный ответ SAML, содержащий атрибуты идентификации пользователя (имя для входа, адрес электронной почты, роли, поля профиля) на URL-адрес, контролируемый злоумышленником.

Эта проблема исправлена ​​в версии 5.0.9.

Показать оригинальное описание (EN)

Admidio is an open-source user management solution. Prior to version 5.0.9, the SAML IdP implementation in Admidio's SSO module uses the AssertionConsumerServiceURL value directly from incoming SAML AuthnRequest messages as the destination for the SAML response, without validating it against the registered ACS URL (smc_acs_url) stored in the database for the corresponding service provider client. An attacker who knows the Entity ID of a registered SP client can craft a SAML AuthnRequest with an arbitrary AssertionConsumerServiceURL, causing the IdP to send the signed SAML response -- containing user identity attributes (login name, email, roles, profile fields) -- to an attacker-controlled URL. This issue has been patched in version 5.0.9.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1