CVE-2026-15013 – miniOrange SA... 笔记

CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 未认证身份验证绕过(PoC)”

Posted by Öner Efe Güngör on Aug 06 向 Full Disclosure 致意,我想分享一个针对 CVE-2026-15013 的独立实验室概念验证(PoC)。CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 未认证身份验证绕过SAML 签名算法混淆漏洞。未认证的攻击者可通过强制使用 IdP 的公钥对 HMAC-SHA1 进行验证,从而伪造有效的 SAMLResponse,实现完整的账户接管(包括管理员账户)。根本原因:...