ZITADEL是瑞士ZITADEL公司开源的一个身份和访问管理平台。 ZITADEL 4.0.0-rc.1版本至4.15.1版本存在服务端请求伪造漏洞,该漏洞源于HTTP通知通道、OIDC BackChannel Logout和SAML元数据URL获取未能一致验证用户定义的URL,允许服务器端请求通过DNS重新绑定、重定向或协议降级到环回地址、内部IP、链路本地地址或重定向端点。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-56668 | 8.1 HIGH | ZITADEL 授权问题漏洞 |
| CVE-2026-55672 | 7.4 HIGH | ZITADEL 授权问题漏洞 |
| CVE-2026-56667 | 7.3 HIGH | ZITADEL 跨站脚本漏洞 |
| CVE-2026-56666 | 4.8 MEDIUM | ZITADEL 授权问题漏洞 |
| CVE-2026-55669 | 4.2 MEDIUM | ZITADEL 输入验证错误漏洞 |
| CVE-2026-56665 | 4.2 MEDIUM | ZITADEL 会话机制问题漏洞 |
| CVE-2026-56664 | 4.2 MEDIUM | ZITADEL 会话机制问题漏洞 |
| CVE-2026-55670 | ZITADEL 权限许可和访问控制问题漏洞 |
暂无评论