← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.00

Zranitelnost modulu Siemens Mendix SAML umožňuje převzetí účtu

Podle bezpečnostního oznámení obsahuje modul Siemens Mendix SAML zranitelnost CVE-2026-80465 spočívající v nesprávném ověřování kryptografického podpisu v SAML odpovědích. V určitých konfiguracích SSO může neověřený vzdálený útočník převzít uživatelský účet či relaci, přičemž výrobce vydal opravné verze V3.6.27 a V4.2.3.

Číst originál na CISA Advisories →

2 zprávy z 2 zdrojů · první 4. 9. 09:55 · poslední 15. 9. 14:00 CZ · EN/orig

Siemens výroba a průmysl US IT

tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-80465 8.8 4.0 · siemens 8.7 3.1 · siemens 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.7.

Jak se o tom psalo 2

  1. · CISA Advisories US nadpis události

    Zranitelnost modulu Siemens Mendix SAML umožňuje převzetí účtu

    Podle bezpečnostního oznámení obsahuje modul Siemens Mendix SAML zranitelnost CVE-2026-80465 spočívající v nesprávném ověřování kryptografického podpisu v SAML odpovědích. V určitých konfiguracích SSO může neověřený vzdálený útočník převzít uživatelský účet či relaci, přičemž výrobce vydal opravné verze V3.6.27 a V4.2.3.

    originál: Siemens Mendix SAML

  2. · CSIRT Itálie (ACN) IT

    Siemens opravil zranitelnost v modulu Mendix SAML

    Bezpečnostní aktualizace společnosti Siemens řeší vysoce závažnou zranitelnost v modulu SAML pro low-code platformu Mendix. Podle CSIRT Itálie by vzdálený neověřený útočník mohl při specifických konfiguracích SSO tuto chybu zneužít k obejití autentizačních mechanismů a bezpečnostních funkcí.

    originál: Siemens: risolta vulnerabilità in Mendix SAML

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0030 USD.