Ad

CVE-2026-82465

MEDIUM CVSS 4.0: 6,9 EPSS 0.18%
Обновлено 31 августа 2026
Pac4J
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 6.5.6
Устранено в версии 6.5.6
Тип уязвимости CWE-345 (Недостаточная проверка данных)
Поставщик Pac4J
Публичный эксплойт Нет

pac4j-saml до версии 6.5.6 не требует проверки подписи сообщений SAML LogoutRequest в SAML2LogoutValidator.validateLogoutRequest(). Когда IdP не отправляет SessionIndex, сеанс может быть уничтожен исключительно на основе NameID, что позволяет неаутентифицированному злоумышленнику отправить неподписанный LogoutRequest с предполагаемым идентификатором (например, адрес электронной почты, используемый в качестве NameID) для завершения сеанса SAML жертвы.

Показать оригинальное описание (EN)

pac4j-saml before 6.5.6 does not require signature validation of SAML LogoutRequest messages in SAML2LogoutValidator.validateLogoutRequest(). When an IdP sends no SessionIndex, a session can be destroyed based solely on the NameID, allowing an unauthenticated attacker to submit an unsigned LogoutRequest with a guessed identifier (e.g., an email address used as NameID) to terminate a victim's SAML session.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pac4j Pac4j
cpe:2.3:a:pac4j:pac4j:*:*:*:*:*:*:*:*
6.5.6