Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jeffssh

#27492de 53,622
9.3CVSS total
Vulnerabilidades · 1
PT-2025-9999
9.3
2025-03-06
Fleet · Fleet · CVE-2025-27509
**Nome do Software Vulnerável e Versões Afetadas** Versões do Fleet anteriores a 4.64.2 Versões do Fleet anteriores a 4.63.2 Versões do Fleet anteriores a 4.62.4 Versões do Fleet anteriores a 4.58.1 **Descrição** A vulnerabilidade permite que um invasor crie uma resposta SAML especialmente formada para forjar afirmações de autenticação. Isso pode resultar no provisionamento de uma nova conta de usuário administrativo se o provisionamento Just-In-Time (JIT) estiver habilitado, ou na criação de novas contas vinculadas a afirmações forjadas se a inscrição MDM estiver habilitada. **Recomendações** Para versões anteriores a 4.64.2, atualize para a versão 4.64.2 ou posterior. Para versões anteriores a 4.63.2, atualize para a versão 4.63.2 ou posterior. Para versões anteriores a 4.62.4, atualize para a versão 4.62.4 ou posterior. Para versões anteriores a 4.58.1, atualize para a versão 4.58.1 ou posterior.