„`html
Zusammenfassung
CVE-2026-56313 ist eine Cross-Organization Account Disruption Vulnerability in Capgo vor Version 12.128.2. Die Schwachstelle ermöglicht es Angreifern mit org.update_settings Berechtigung, Passwort-Identitäten von Benutzern fremder Organisationen zu löschen. Der CVSS-Wert von 8.1 klassifiziert diese als hochgradig kritisch.
Betroffene Systeme
Betroffen sind alle Installationen von Capgo vor Version 12.128.2. Besonders gefährdet sind Enterprise-Umgebungen, die SSO-Provider (Single Sign-On) mit Email-Domain-Bindung verwenden. Das Sicherheitsrisiko besteht unabhängig vom Betriebssystem oder der Deployment-Methode.
Technische Details
Die Vulnerability existiert im SSO-Prelink-Endpoint. Angreifer exploitieren diese durch Aufrufe des prelink-users Endpoints. Voraussetzungen sind:
- Besitze org.update_settings Berechtigung
- Aktiv konfigurierter SSO-Provider
- Zielbenutzer teilt Email-Domain mit dem Provider
Bei erfolgreicher Ausnutzung werden Email-basierte Authentifizierungsmethoden permanent aus dem Zielkonto entfernt. Opfer verlieren Zugriff auf konventionelle Passwort-Authentifizierung und werden gezwungen, entweder den SSO-Provider des Angreifers zu nutzen oder einen komplexen Password-Reset-Prozess zu durchlaufen.
Empfohlene Massnahmen
Kritisch: Upgrade auf Capgo Version 12.128.2 oder höher durchführen. Dies sollte unmittelbar erfolgen.
Zusätzliche Sicherheitsmassnahmen:
- Überprüfung von Benutzerkonten auf unerklärte Authentifizierungsmethoden-Änderungen
- Audit-Logs des SSO-Prelink-Endpoints analysieren
- Beschränkung der org.update_settings Berechtigung auf vertrauenswürdige Administratoren
- Implementierung zusätzlicher Authentifizierungsfaktoren
Bewertung
Mit CVSS 8.1 und Netzwerkzugriff als Angriffsvektor stellt diese Vulnerability eine erhebliche Bedrohung dar. Die fehlende VerfĂĽgbarkeit eines Patches erfordert sofortiges Handeln. Organisationen sollten ihre Capgo-Instanzen unverzĂĽglich aktualisieren und ihre SSO-Konfigurationen ĂĽberprĂĽfen.
„`