logto-io logto是logto-io组织的一个身份认证和用户管理平台。 logto-io logto 1.41.0之前版本存在输入验证错误漏洞,该漏洞源于使用samlify 2.10.0构建SAML响应时,对用户可控的个人资料属性(如名称、电子邮件和自定义属性映射值)未进行转义处理,导致经过身份验证的低权限用户可在个人资料属性中插入XML标记,从而伪造SAML属性实现权限提升。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-55377 | 8.1 HIGH | Logto: Account Center MFA management step-up bypass via WebAuthn registration verification |
| CVE-2026-55370 | 6.4 MEDIUM | Logto: TOTP code can be replayed within the RFC 6238 validity window (one-time use violati |
| CVE-2026-54714 | 6.1 MEDIUM | Logto: XSS via unescaped RelayState in SAML auto-submit form |
No comments yet