| Produkt | Mendix SAML (zgodny z Mendix 9.24) – wszystkie wersje < V3.6.27 Mendix SAML (zgodny z Mendix 10) – wszystkie wersje < V4.2.3 Mendix SAML (zgodny z Mendix 11) – wszystkie wersje < V4.2.3 |
| Numer CVE | CVE-2026-80465 |
| Krytyczność | 8.7/10 |
| CVSS | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N |
| Opis | Wersje modułu, których dotyczy ten problem, nie weryfikują prawidłowo podpisu odpowiedzi SAML. Może to umożliwić nieuwierzytelnionym zdalnym atakującym przejęcie konta (sesji) w określonych konfiguracjach logowania jednokrotnego (SSO). |
| Aktualizacja | TAK |
| Link | https://cert-portal.siemens.com/productcert/html/ssa-887643.html |