CVE-2026-9090
Casdoor バージョン 2.362.0 以前には、攻撃者が任意の署名証明書を提供することで認証をバイパスできる脆弱性が存在します。buildSpCertificateStore 関数は、信頼済みの事前設定された Identity Provider 証明書を使用する代わりに、受信した SAMLResponse...
- 公開済み
- 2026/05/28
- 更新済み
- 2026/05/29
- CNA の割り当て
- certcc
- 観察された証拠
- 2026/08/10
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N低 · 今後 30 日間
- パーセンタイル
- 12.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Casdoor バージョン 2.362.0 以前には、攻撃者が任意の署名証明書を提供することで認証をバイパスできる脆弱性が存在します。buildSpCertificateStore 関数は、信頼済みの事前設定された Identity Provider 証明書を使用する代わりに、受信した SAMLResponse から X.509 証明書を直接抽出するため、攻撃者が攻撃者管理の鍵で署名されたアサーションを偽造することが可能になります。
ソース
2CVE-2026-9090 の PoC — Casdoor SAML 署名バイパス (CWE-347)。再現専用。CERT/CC VU#780781 を通じて調整済み。
シミュレーションPLCの読み取り専用コイルへのスプーフィング書き込みを実証するPoC Modbus TCPエクスプロイトで、SCADA/ICSのアクセス制御上の欠陥を浮き彫りにします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。