CVE-2026-25604
Apache Airflow AWS Auth Manager - Injeção de Cabeçalho de Host Levando à Bypass de Autenticação SAML
- Publicado
- 9 de mar. de 2026
- Atualizado
- 9 de mar. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 19 de ago. de 2026
Apache Airflow AWS Auth Manager - Injeção de Cabeçalho de Host Levando à Bypass de Autenticação SAML
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:NBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
No Gerenciador de Autenticação da AWS, a origem da autenticação SAML foi usada conforme fornecida pelo cliente e não foi verificada em relação à URL real da instância. Isso permitia obter acesso a diferentes instâncias com controles de acesso potencialmente distintos ao reutilizar a resposta SAML de outras instâncias. Você deve atualizar para a versão 9.22.0 do provedor se usar o Gerenciador de Autenticação da AWS.
Um PoC para demonstrar CVE-2026-25604
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.