CVE-2026-9090
Casdoor версии 2.362.0 и более ранние содержат уязвимость, которая позволяет злоумышленнику обойти аутентификацию, предоставив произвольный сертификат...
- Опубликовано
- 28 мая 2026 г.
- Обновлено
- 29 мая 2026 г.
- Назначение CNA
- certcc
- Наблюдены доказательства
- 10 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 12,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Casdoor версии 2.362.0 и более ранние содержат уязвимость, которая позволяет злоумышленнику обойти аутентификацию, предоставив произвольный сертификат подписи. Функция buildSpCertificateStore извлекает сертификат X.509 напрямую из входящего SAMLResponse вместо использования доверенного предварительно настроенного сертификата поставщика удостоверений, что позволяет злоумышленнику подделывать утверждения, подписанные ключом, контролируемым злоумышленником.
Источники
2PoC для CVE-2026-9090 — обход подписи SAML в Casdoor (CWE-347). Только для воспроизведения; скоординировано через CERT/CC VU#780781.
PoC-эксплойт для Modbus TCP, демонстрирующий поддельные записи в катушки только для чтения в имитируемых ПЛК, подчёркивающий недостатки контроля доступа SCADA/ICS.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.