CVE-2025-27509

fleetdm/fleet is an open source device management, built on osquery. In vulnerable versions of Fleet, an attacker could craft a specially-formed SAML response to forge authentication assertions, provision a new administrative user account if Just-In-Time (JIT) provisioning is enabled, or create new accounts tied to forged assertions if f MDM enrollment is enabled. This vulnerability is fixed in 4.64.2, 4.63.2, 4.62.4, and 4.58.1.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) fleedm/fleet es un sistema de gestión de dispositivos de código abierto, basado en osquery. En versiones vulnerables de Fleet, un atacante podría crear una respuesta SAML especialmente manipulada para falsificar las afirmaciones de autenticación, proporcionar una nueva cuenta de usuario administrativo si el aprovisionamiento Just-In-Time (JIT) está habilitado o crear nuevas cuentas vinculadas a afirmaciones falsificadas si la inscripción a MDM está habilitada. Esta vulnerabilidad se ha corregido en 4.64.2, 4.63.2, 4.62.4 y 4.58.1.

06 Mar 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-06 19:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-27509

Mitre link : CVE-2025-27509

CVE.ORG link : CVE-2025-27509


JSON object : View

Products Affected

No product.

CWE
CWE-285

Improper Authorization