Fleet · Fleet · CVE-2025-27509
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Fleet anteriores a 4.64.2
Versões do Fleet anteriores a 4.63.2
Versões do Fleet anteriores a 4.62.4
Versões do Fleet anteriores a 4.58.1
**Descrição**
A vulnerabilidade permite que um invasor crie uma resposta SAML especialmente formada para forjar afirmações de autenticação. Isso pode resultar no provisionamento de uma nova conta de usuário administrativo se o provisionamento Just-In-Time (JIT) estiver habilitado, ou na criação de novas contas vinculadas a afirmações forjadas se a inscrição MDM estiver habilitada.
**Recomendações**
Para versões anteriores a 4.64.2, atualize para a versão 4.64.2 ou posterior.
Para versões anteriores a 4.63.2, atualize para a versão 4.63.2 ou posterior.
Para versões anteriores a 4.62.4, atualize para a versão 4.62.4 ou posterior.
Para versões anteriores a 4.58.1, atualize para a versão 4.58.1 ou posterior.