EN
en direct
Élevée CVSS 7.1

CVE-2026-31982

Nozominetworks Cmc

An Open Redirect vulnerability was discovered in the SAML Single Sign-On functionality due to insufficient validation of a user-controlled redirection parameter. An unauthenticated attacker can craft a request to the SAML sign-in endpoint and poison the cached SAML redirection for other users who subsequently initiate SAML Single Sign-On, enabling phishing and credential-theft attacks, as well as disrupting SAML authentication for all affected users.

Ce que ça veut dire

Exposition
Exploitable à distance depuis le réseau et sans authentification — mais seulement si un utilisateur ouvre un contenu piégé.
Impact
Un attaquant peut lire certaines données, altérer certaines données et dégrader le service. L’atteinte déborde du composant vulnérable vers d’autres parties du système.
Faiblesse
Une redirection accepte une destination fournie par l’attaquant, utile pour l’hameçonnage.
Probabilité
Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.

À faireÀ intégrer au prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
9 juillet 2026
CVSS
7.1 (v3.1) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
EPSS
0,17 % probabilité d'exploitation sous 30 jours · au-dessus de 6 % des CVE
Faiblesse
CWE-601
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer