CVE-2026-9090
كاسدور (Casdoor) الإصدار 2.362.0 والإصدارات الأقدم تحتوي على ثغرة أمنية تتيح للمهاجم تجاوز المصادقة من خلال توفير شهادة توقيع عشوائية. تقوم دالة...
- تم النشر
- 28/05/2026
- محدث
- 29/05/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 12.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# كاسدور (Casdoor) الإصدار 2.362.0 والإصدارات الأقدم تحتوي على ثغرة أمنية تتيح للمهاجم تجاوز المصادقة من خلال توفير شهادة توقيع عشوائية. تقوم دالة buildSpCertificateStore باستخراج شهادة X.509 مباشرة من استجابة SAMLResponse الواردة بدلاً من استخدام شهادة مزود الهوية الموثوقة والمُهيأة مسبقاً، مما يسمح للمهاجم بتزوير تأكيدات موقعة بمفتاح يتحكم فيه المهاجم.
المصادر
2PoC لـ CVE-2026-9090 — تجاوز توقيع SAML في Casdoor (CWE-347). لإعادة الإنتاج فقط؛ تم التنسيق عبر CERT/CC VU#780781.
استغلال PoC لبروتوكول Modbus TCP يوضح عمليات كتابة مزيفة إلى ملفات (coils) للقراءة فقط في وحدات PLC محاكاة، ويسلط الضوء على عيوب التحكم في الوصول في أنظمة SCADA/ICS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.