ProduktMendix SAML (zgodny z Mendix 9.24) – wszystkie wersje < V3.6.27
Mendix SAML (zgodny z Mendix 10) – wszystkie wersje < V4.2.3
Mendix SAML (zgodny z Mendix 11) – wszystkie wersje < V4.2.3
Numer CVECVE-2026-80465
Krytyczność8.7/10
CVSSAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
OpisWersje modułu, których dotyczy ten problem, nie weryfikują prawidłowo podpisu odpowiedzi SAML. Może to umożliwić nieuwierzytelnionym zdalnym atakującym przejęcie konta (sesji) w określonych konfiguracjach logowania jednokrotnego (SSO).
  
AktualizacjaTAK
Linkhttps://cert-portal.siemens.com/productcert/html/ssa-887643.html