Keamanan · 3 Oktober 2026

SailPoint IdentityIQ Mengalami Kerentanan Serius

black and silver padlock in grayscale photography
Vanna Phon / Unsplash

Produk manajemen identitas SailPoint, SailPoint IdentityIQ, telah terungkap mengalami kerentanan serius. Perusahaan telah menyediakan perbaikan untuk masalah ini.

Pada tanggal 28 September 2026, waktu setempat, perusahaan menerbitkan advis keamanan mengenai kerentanan input validation yang dikenal sebagai "CVE-2026-12342". Kerentanan ini disebabkan oleh proses verifikasi yang tidak memadai terhadap konten yang dikirim ke API layanan web, yang memungkinkan pemrosesan input yang tidak sah.

Dengan memanfaatkan kerentanan ini, penyerang dapat menjalankan kode di server "IdentityIQ" tanpa memerlukan autentikasi dari jaringan yang berdekatan. Skor dasar pada sistem penilaian kerentanan umum "CVSSv3.1" adalah "9.6" dan dinilai sebagai "Kritis" pada skala empat tingkat.

Perusahaan telah menyediakan perbaikan untuk versi yang terpengaruh dan berencana untuk menyertakan perbaikan dalam tingkat patch yang akan datang.