基本信息
- 漏洞ID:
- 漏洞类型:输入验证错误
- 发布日期:2026-05-07 00:00:00
- 更新时间:2026-05-08 00:00:00
- CVE编号:CVE-2026-41670
- CNNVD-ID:CNNVD-202605-1427
- 漏洞平台:Admin Express
- CVSS评分:
漏洞来源
暂无
漏洞详情
Admidio是Admidio团队的一套开源的成员管理系统。该系统支持成员列表、事件管理、留言簿、相册和下载等功能。 Admidio 5.0.9之前版本存在输入验证错误漏洞,该漏洞源于SAML IdP实现未验证AssertionConsumerServiceURL是否与注册的ACS URL匹配,允许攻击者将包含用户身份属性的SAML响应发送到攻击者控制的URL。
参考资料
来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2026-41670
返回




微信扫码关注公众号







