CVE-2026-61979
8,1
HIGH
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft die Single-Sign-On-Komponente SAML SP, die Anmeldungen über das SAML-Verfahren als Service Provider abwickelt. Aufgrund eines Fehlers in der Rechteprüfung kann ein Angreifer ohne gültige Zugangsdaten und ohne vorherige Anmeldung höhere Berechtigungen erlangen, als ihm zustehen. Da die Komponente die Authentifizierung selbst übernimmt, lässt sich auf diesem Weg der Anmeldeprozess umgehen und ein privilegierter Zugang zur Anwendung erlangen – etwa mit administrativen Rechten. Betroffen sind Installationen, in denen diese Single-Sign-On-Anbindung aktiv ist; ist die Anmeldeoberfläche aus dem Netz erreichbar, steht der Angriffsweg unmittelbar offen.