Mittwoch · 26.08.2026 Ausgabe 4685 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-61979

8,1 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Single-Sign-On-Komponente SAML SP, die Anmeldungen über das SAML-Verfahren als Service Provider abwickelt. Aufgrund eines Fehlers in der Rechteprüfung kann ein Angreifer ohne gültige Zugangsdaten und ohne vorherige Anmeldung höhere Berechtigungen erlangen, als ihm zustehen. Da die Komponente die Authentifizierung selbst übernimmt, lässt sich auf diesem Weg der Anmeldeprozess umgehen und ein privilegierter Zugang zur Anwendung erlangen – etwa mit administrativen Rechten. Betroffen sind Installationen, in denen diese Single-Sign-On-Anbindung aktiv ist; ist die Anmeldeoberfläche aus dem Netz erreichbar, steht der Angriffsweg unmittelbar offen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln