SecLists.Org | Full Disclosure на русском
Подписаться
CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 Обход аутентификации без авторизации (PoC)
Опубликовано Öner Efe Güngör 6 августа. Привет, Full Disclosure,Я хотел бы поделиться независимым лабораторным Proof-of-Concept для CVE-2026-15013.CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 Неаутентифицированный
Обход аутентификацииУязвимость путаницы алгоритма подписи SAML. Неаутентифицированный злоумышленник может подделать действительный SAMLResponse, принудительно выполнив проверку HMAC-SHA1 по открытому ключу IdP, что позволит полностью захватить учетную запись (включая администраторов).Основная причина: