CVE-2026-9090
Casdoor – Umgehung der Authentifizierung durch gefälschtes Signaturzertifikat Casdoor-Versionen 2.362.0 und früher enthalten eine Schwachstelle, die es...
- Veröffentlicht
- 28.05.2026
- Aktualisiert
- 29.05.2026
- CNA zuweisen
- certcc
- Beweise beobachtet
- 10.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 12,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Casdoor – Umgehung der Authentifizierung durch gefälschtes Signaturzertifikat Casdoor-Versionen 2.362.0 und früher enthalten eine Schwachstelle, die es einem Angreifer ermöglicht, die Authentifizierung zu umgehen, indem ein beliebiges Signaturzertifikat bereitgestellt wird. Die Funktion `buildSpCertificateStore` extrahiert das X.509-Zertifikat direkt aus der eingehenden `SAMLResponse`, anstatt das vertrauenswürdige, vorkonfigurierte Zertifikat des Identity Providers zu verwenden. Dadurch kann ein Angreifer Assertions fälschen, die mit einem vom Angreifer kontrollierten Schlüssel signiert sind.
Quellen
2PoC für CVE-2026-9090 — Casdoor-SAML-Signaturumgehung (CWE-347). Nur zur Reproduktion; koordiniert über CERT/CC VU#780781.
PoC-Modbus-TCP-Exploit, der manipulierte Schreibzugriffe auf schreibgeschützte Coils in simulierten SPS demonstriert und Schwachstellen in der Zugriffskontrolle von SCADA/ICS aufzeigt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.