Безопасность · 2 октября 2026 г.
В продукции управления идентификацией «SailPoint IdentityIQ» обнаружена серьезная уязвимость
В продукции управления идентификацией компании SailPoint под названием «SailPoint IdentityIQ» была выявлена серьезная уязвимость. Компания предоставила исправление для данной проблемы.
28 сентября 2026 года по местному времени была опубликована безопасность совет, в котором раскрыта уязвимость «CVE-2026-12342», связанная с недостаточной проверкой входных данных.
Недостаточная обработка проверки контента, отправленного в веб-сервис API, позволяет выполнять код на сервере «IdentityIQ» без необходимости аутентификации с соседней сети, что представляет собой серьезную угрозу.
Базовый балл уязвимости по системе оценки уязвимостей CVSSv3.1 составляет 9.6, что классифицируется как «критическая» уязвимость из четырех уровней важности.
Компания предоставляет исправления для затронутых версий, которые находятся в зоне поддержки. В будущем планируется включить исправления в уровни патчей, которые будут предоставлены.