Ad

CVE-2026-69092

MEDIUM CVSS 4.0: 6,9 EPSS 0.22%
Обновлено 3 августа 2026
Admidio
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 5.0.11
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Admidio
Публичный эксплойт Нет

Версии Admidio до 5.0.11 содержат отраженную уязвимость межсайтового сценария в конечной точке SSO/SAML, которая отображает незакодированные сообщения об исключении в ответе HTTP. Злоумышленники, не прошедшие проверку подлинности, могут внедрить произвольный код JavaScript через элементы SAML Issuer или параметры библиотеки LightSaml для выполнения кода в браузерах пользователей и перехвата сеансов.

Показать оригинальное описание (EN)

Admidio versions before 5.0.11 contain a reflected cross-site scripting vulnerability in the SSO/SAML endpoint that echoes unencoded exception messages to the HTTP response. Unauthenticated attackers can inject arbitrary JavaScript through SAML Issuer elements or LightSaml library parameters to execute code in users' browsers and hijack sessions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0