Ad

CVE-2026-59151

CRITICAL CVSS 3.1: 9,6 EPSS 0.30%
Обновлено 13 июля 2026
Prowler
Параметр Значение
CVSS 9,6 (CRITICAL)
Устранено в версии 5.30.3
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Prowler
Публичный эксплойт Нет

Prowler — платформа облачной безопасности. До версии 5.30.3 поток аутентификации SAML Prowler доверял домену электронной почты, указанному в ответе SAMLResponse, при принятии решения о том, какой арендатор должен получить окончательный токен, а логика завершения ACS в api/src/backend/api/v1/views.py пересчитывала арендатора из user.email вместо привязки выдачи токена к проверенной конфигурации SAML. Аутентифицированный злоумышленник с контролируемым SAML IdP может завершить действительный поток SAML для домена, контролируемого злоумышленником, одновременно утверждая адрес электронной почты из другого настроенного домена, что приведет к выдаче SAMLToken и JWT на уровне клиента для неправильного клиента и обеспечения возможности перехвата учетных записей между арендаторами.

Эта проблема исправлена ​​в версии 5.30.3.

Показать оригинальное описание (EN)

Prowler is a cloud security platform. Prior to 5.30.3, Prowler's SAML authentication flow trusted the email domain asserted in a SAMLResponse when deciding which tenant should receive the final token, and the ACS finish logic in api/src/backend/api/v1/views.py recalculated the tenant from user.email instead of binding token issuance to the validated SAML configuration. An authenticated attacker with a controlled SAML IdP could complete a valid SAML flow for an attacker-controlled domain while asserting an email address from another configured domain, causing a SAMLToken and tenant-scoped JWT to be issued for the wrong tenant and enabling cross-tenant account takeover. This issue is fixed in version 5.30.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости