CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 인증 우회 (PoC)
Öner Efe Güngör 님이 8월 6일에 게시함안녕하세요 Full Disclosure,CVE-2026-15013에 대한 독립적인 실험실 Proof-of-Concept를 공유하고 싶습니다.CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 인증되지 않은
인증 우회SAML 서명 알고리즘 혼동 취약점. 인증되지 않은 공격자는 IdP의 공개 키에 대해 HMAC-SHA1 검증을 강제하여 유효한 SAMLResponse를 위조할 수 있으며, 이는 전체 계정 탈취(관리자 포함)를 허용합니다.근본 원인:...