CVE-2026-9090
Casdoor में प्रमाणीकरण बाईपास भेद्यता Casdoor संस्करण 2.362.0 और उससे पहले के संस्करणों में एक भेद्यता मौजूद है जो हमलावर को मनमाना हस्ताक्षर प्रमाणपत्र प्रदान करके प्रमाणीकरण को बाईपास करने की अनुमति देती है।...
- प्रकाशित
- 28 मई 2026
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 12.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Casdoor में प्रमाणीकरण बाईपास भेद्यता Casdoor संस्करण 2.362.0 और उससे पहले के संस्करणों में एक भेद्यता मौजूद है जो हमलावर को मनमाना हस्ताक्षर प्रमाणपत्र प्रदान करके प्रमाणीकरण को बाईपास करने की अनुमति देती है। buildSpCertificateStore फ़ंक्शन विश्वसनीय पूर्व-कॉन्फ़िगर किए गए Identity Provider प्रमाणपत्र का उपयोग करने के बजाय सीधे आने वाले SAMLResponse से X.509 प्रमाणपत्र निकालता है, जिससे हमलावर को हमलावर-नियंत्रित कुंजी से हस्ताक्षरित असत्यापित अभिकथन (assertions) बनाने की अनुमति मिलती है।
स्रोत
2CVE-2026-9090 के लिए PoC — Casdoor SAML हस्ताक्षर बाईपास (CWE-347)। केवल पुनरुत्पादन हेतु; CERT/CC VU#780781 के माध्यम से समन्वित।
PoC Modbus TCP एक्सप्लॉइट जो सिम्युलेटेड PLCs में रीड-ओनली कॉइल्स पर स्पूफ की गई राइट्स का प्रदर्शन करता है और SCADA/ICS एक्सेस नियंत्रण खामियों को उजागर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।