CVE-2026-42354Sentry 21.12.0至26.4.1之前版本在SAML SSO实现中存在严重漏洞。攻击者可利用恶意SAML身份提供商,在知晓受害者邮箱的情况下,接管同一Sentry实例内任何组织的用户账户,导致高机密性和完整性风险。
该漏洞源于Sentry未能正确验证SAML响应的来源或内容。攻击者在同一实例的某个组织中注册恶意的SAML IdP后,可针对目标用户构造特制的SAML断言。由于Sentry的SAML处理逻辑缺陷,该断言被通过验证,使得攻击者无需受害者密码即可完成身份认证,从而接管账户。