Sicherheit · 2. Oktober 2026
SailPoint IdentityIQ weist schwerwiegende Sicherheitsanfälligkeit auf
Im Identitätsmanagementprodukt SailPoint IdentityIQ wurde eine schwerwiegende Sicherheitsanfälligkeit entdeckt. Ein Patch wird bereitgestellt.
Das Unternehmen veröffentlichte am 28. September 2026, lokale Zeit, eine Sicherheitsberatung und machte auf die Sicherheitsanfälligkeit „CVE-2026-12342“ aufmerksam, die durch unzureichende Eingabevalidierung verursacht wird.
Aufgrund unzureichender Validierung der an den Webdienst-API gesendeten Inhalte ist es möglich, durch die Verarbeitung unzulässiger Eingaben von einem benachbarten Netzwerk aus ohne Authentifizierung Code auf dem „IdentityIQ“-Server auszuführen.
Das Common Vulnerability Scoring System „CVSSv3.1“ bewertet die Basisbewertung mit „9.6“ und stuft die Kritikalität als „kritisch“ ein, die höchste von vier Stufen.
Das Unternehmen bietet Patches für die betroffenen unterstützten Versionen an und plant, auch zukünftige Patch-Level mit Korrekturen auszustatten.