Beveiligingsadvies

CVE-2026-15615

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-07-23 15:43:42
Laatst bijgewerkt 2026-07-27 15:23:36
Toegewezen door certcc
CVSS-score 7.5
Status PUBLISHED

Beschrijving

Logto omits validation of the SAML <Conditions> element, enabling attackers to strip time and audience restrictions and replay assertions indefinitely.