Improper Enforcement of Locked Accounts in WebUI (SSO) in Kiuwan SAST on-premise (KOP) & cloud/SaaS

Title

Improper Enforcement of Locked Accounts in WebUI (SSO)

Product

Kiuwan SAST on-premise (KOP) & cloud/SaaS

Vulnerable Version

<2.8.2509.4

Fixed Version

2.8.2509.4

CVE Number

CVE-2026-24069

Impact

medium

Found

31.03.2025

By

Bernhard Gründling, Fabian Würfl, Johannes Greil (Office Vienna) | SEC Consult Vulnerability Lab

Management Summary

Kiuwan SAST hat die Konfiguration gesperrter Konten nicht ordnungsgemäß umgesetzt und eine Anmeldung an der Web-Benutzeroberfläche über die SSO-Authentifizierung zugelassen, obwohl das lokal zugeordnete Kiuwan-Konto deaktiviert war.

Zum vollständigen Security Advisory (Englisch)

EOF Bernhard Gründling, Johannes Greil, Fabian Würfl / @2026

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.