CVE-2026-25604
Apache Airflow AWS Auth Manager - होस्ट हेडर इंजेक्शन जिससे SAML प्रमाणीकरण बायपास होता है
- प्रकाशित
- 9 मार्च 2026
- अद्यतन
- 9 मार्च 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AWS Auth manager में, SAML प्रमाणीकरण का origin क्लाइंट द्वारा प्रदान किए गए अनुसार उपयोग किया गया है और वास्तविक instance URL के विरुद्ध सत्यापित नहीं किया गया है। इससे अन्य instances से SAML प्रतिक्रिया का पुनः उपयोग करके विभिन्न instances तक पहुंच प्राप्त करना संभव हो गया, जिनमें संभावित रूप से अलग-अलग access controls हो सकते हैं। यदि आप AWS Auth Manager का उपयोग करते हैं, तो आपको provider के 9.22.0 संस्करण में अपग्रेड करना चाहिए।
स्रोत
1CVE-2026-25604 को प्रदर्शित करने के लिए एक PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।