Ad

CVE-2026-47229

MEDIUM CVSS 3.1: 5,4
Обновлено 12 августа 2026
PHP
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик PHP
Публичный эксплойт Нет

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10 `modules/sso/clients.php` проверяет `adm_csrf_token` в каждой ветке изменения состояния, кроме `enable`. Случай `enable` загружает клиент SAML или OIDC по UUID, вызывает `$client->enable($enabled)` и сохраняет новое состояние без проверки токена.

Поскольку действие доступно через простые параметры GET, сторонняя страница может обманным путем заставить аутентифицированного администратора отключить (или незаметно повторно включить) любой настроенный клиент SAML или OIDC. Отключение клиента единого входа нарушает работу всех нижестоящих приложений проверяющей стороны, которые проходят аутентификацию через него. Версия 5.0.10 содержит исправление.

Показать оригинальное описание (EN)

Admidio is an open-source user management solution. Prior to version 5.0.10, `modules/sso/clients.php` validates an `adm_csrf_token` on every state-changing branch except `enable`. The `enable` case loads the SAML or OIDC client by UUID, calls `$client->enable($enabled)`, and persists the new state with no token check. Because the action is reachable via plain GET parameters, a third-party page can trick an authenticated administrator into disabling (or silently re-enabling) any configured SAML or OIDC client. Disabling an SSO client breaks every downstream relying-party application that authenticates through it. Version 5.0.10 contains a fix.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1