CVE-2026-25604
Apache Airflow AWS Auth Manager — внедрение заголовка Host, приводящее к обходу SAML-аутентификации
- Опубликовано
- 9 мар. 2026 г.
- Обновлено
- 9 мар. 2026 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 19 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 29,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В AWS Auth Manager источник SAML-аутентификации использовался так, как его предоставил клиент, и не проверялся на соответствие фактическому URL-адресу экземпляра. Это позволяло получить доступ к другим экземплярам с потенциально иными механизмами контроля доступа путём повторного использования SAML-ответа от других экземпляров. Если вы используете AWS Auth Manager, вам следует обновиться до версии провайдера 9.22.0.
Источники
1A PoC для демонстрации CVE-2026-25604
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.