Admidio 输入验证错误漏洞

情报来源:CNNVD

发布时间:2026-05-07 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:输入验证错误
  • 发布日期:2026-05-07 00:00:00
  • 更新时间:2026-05-08 00:00:00
  • CVE编号:CVE-2026-41670
  • CNNVD-ID:CNNVD-202605-1427
  • 漏洞平台:Admin Express
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Admidio是Admidio团队的一套开源的成员管理系统。该系统支持成员列表、事件管理、留言簿、相册和下载等功能。 Admidio 5.0.9之前版本存在输入验证错误漏洞,该漏洞源于SAML IdP实现未验证AssertionConsumerServiceURL是否与注册的ACS URL匹配,允许攻击者将包含用户身份属性的SAML响应发送到攻击者控制的URL。

参考资料

来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2026-41670