Описание
Уязвимость плагинов Microsoft Confluence SAML SSO plugin, Microsoft JIRA SAML SSO plugin связана с неправильной реализацией алгоритма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Вендор
Microsoft Corp
Наименование ПО
Microsoft Confluence SAML SSO plugin
Microsoft JIRA SAML SSO plugin
Версия ПО
до 7.4.0 (Microsoft Confluence SAML SSO plugin)
до 1.3.3 (Microsoft JIRA SAML SSO plugin)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41103
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 92%
0.05378
Низкий
9.1 Critical
CVSS3
9.4 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.1
nvd
3 месяца назад
Incorrect implementation of authentication algorithm in Microsoft SSO Plugin for Jira & Confluence allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 9.1
msrc
3 месяца назад
Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerability
CVSS3: 9.1
github
3 месяца назад
Incorrect implementation of authentication algorithm in Microsoft SSO Plugin for Jira & Confluence allows an unauthorized attacker to elevate privileges over a network.
EPSS
Процентиль: 92%
0.05378
Низкий
9.1 Critical
CVSS3
9.4 Critical
CVSS2