Плагин Frontegg SAML SSO WordPress до версии 1.0.1 не проверяет подпись или отправителя ответов аутентификации SAML перед установлением сеанса, позволяя неаутентифицированным злоумышленникам входить в систему как любой пользователь, включая администраторов, а также создавать произвольные учетные записи.
Показать оригинальное описание (EN)
The Frontegg SAML SSO WordPress plugin through 1.0.1 does not verify the signature or issuer of SAML authentication responses before establishing a session, allowing unauthenticated attackers to log in as any user, including administrators, as well as to create arbitrary accounts.
Характеристики атаки
Последствия
Строка CVSS v3.1