A SAML authentication replay vulnerability in Rancher's Assertion Consumer Service (ACS) handler did not enforce one-time use of SAML assertion, potentially allowing person in the middle attacks against Rancher, affecting Rancher 2.14.0 before 2.14.3,
CVSS Vector
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XSUSE Rancher
APPSuse2.11.0 – 2.11.15 (excl.)2.12.0 – 2.12.11 (excl.)2.13.0 – 2.13.7 (excl.)2.14.0 – 2.14.3 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2026-41052CRITICAL9.4PL ✓same product
Eskalacja uprawnień dla roli Project Owner w Rancher (LPE)
CVE-2023-22647CRITICAL9.9PL ✓same product
SUSE Rancher: eskalacja uprawnień przez manipulację Kubernetes secrets
CVE-2023-22651CRITICAL9.9PL ✓same product
SUSE Rancher – privilege escalation przez błędną konfigurację admission Webhook
CVE-2022-43757CRITICAL9.9PL ✓same product
SUSE Rancher: przechowywanie poświadczeń w postaci jawnego tekstu
CVE-2021-36782CRITICAL9.9PL ✓same product
SUSE Rancher: przechowywanie wrażliwych danych w postaci jawnej