SPOJENO PŘES CVE EPSS 0.00
Zranitelnost modulu Siemens Mendix SAML umožňuje převzetí účtu
Podle bezpečnostního oznámení obsahuje modul Siemens Mendix SAML zranitelnost CVE-2026-80465 spočívající v nesprávném ověřování kryptografického podpisu v SAML odpovědích. V určitých konfiguracích SSO může neověřený vzdálený útočník převzít uživatelský účet či relaci, přičemž výrobce vydal opravné verze V3.6.27 a V4.2.3.
Siemens výroba a průmysl US IT
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-80465 | 8.8 4.0 · siemens 8.7 3.1 · siemens | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.7.
Jak se o tom psalo 2
-
· CISA Advisories US nadpis události
Zranitelnost modulu Siemens Mendix SAML umožňuje převzetí účtu
Podle bezpečnostního oznámení obsahuje modul Siemens Mendix SAML zranitelnost CVE-2026-80465 spočívající v nesprávném ověřování kryptografického podpisu v SAML odpovědích. V určitých konfiguracích SSO může neověřený vzdálený útočník převzít uživatelský účet či relaci, přičemž výrobce vydal opravné verze V3.6.27 a V4.2.3.
originál: Siemens Mendix SAML
-
· CSIRT Itálie (ACN) IT
Siemens opravil zranitelnost v modulu Mendix SAML
Bezpečnostní aktualizace společnosti Siemens řeší vysoce závažnou zranitelnost v modulu SAML pro low-code platformu Mendix. Podle CSIRT Itálie by vzdálený neověřený útočník mohl při specifických konfiguracích SSO tuto chybu zneužít k obejití autentizačních mechanismů a bezpečnostních funkcí.
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0030 USD.