Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-77998

PUBLISHED 26.08.2026

CNA: Joomla

Joomla Extension - miniorange.com - Unauthenticated Authentication Bypass via SAMLResponse Parameter in miniOrange SAML SSO < 11.0.2, SAML SP Single Sign On – Login with ADFS < 6.4, SAML SP Single Sign On – SAML SSO login with Google Apps < 6.4

Обновлено: 26.08.2026
Joomla Extension - miniorange.com - Unauthenticated Authentication Bypass via SAMLResponse Parameter in miniOrange SAML SSO < 11.0.2, SAML SP Single Sign On – Login with ADFS < 6.4, SAML SP Single Sign On – SAML SSO login with Google Apps < 6.4 - This is due to the mo_saml_validate_signature() function performing a loose boolean check on the raw tri-state integer returned by PHP's openssl_verify(), causing an error return value of -1 to be evaluated as truthy and therefore treated as a successful signature verification. This makes it possible for unauthenticated attackers to log in as any existing Joomla user, including administrators, by submitting a crafted SAMLResponse containing an attacker-controlled NameID and a deliberately malformed signature value that triggers an OpenSSL processing error — bypassing verification entirely and resulting in wp_set_auth_cookie() being called for the targeted account.

CWE

Идентификатор Описание
CWE-639 The system's authorization functionality does not prevent one user from gaining access to another user's data or record by modifying the key value identifying the data.

CVSS

Оценка Severity Версия Базовый вектор
10 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Доп. Информация

Product Status

SAML SSO Free for Joomla extension for Joomla
Product: SAML SSO Free for Joomla extension for Joomla
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-11.0.1 affected
SAML SSO Basic for Joomla extension for Joomla
Product: SAML SSO Basic for Joomla extension for Joomla
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-13.1.0 affected
SAML SSO Standard for Joomla extension for Joomla
Product: SAML SSO Standard for Joomla extension for Joomla
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-24.1.0 affected
SAML SSO Premium for Joomla extension for Joomla
Product: SAML SSO Premium for Joomla extension for Joomla
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-34.1.0 affected
SAML SSO Enterprise for Joomla extension for Joomla
Product: SAML SSO Enterprise for Joomla extension for Joomla
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-44.1.0 affected
SAML SP Single Sign On – Login with ADFS extension for Joomla
Product: SAML SP Single Sign On – Login with ADFS extension for Joomla
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-6.3.0 affected
SAML SSO login with Google Apps extension for Joomla
Product: SAML SSO login with Google Apps extension for Joomla
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-6.3.0 affected
OAuth Single Sign-On – OIDC SSO | Login with Azure AD
Product: OAuth Single Sign-On – OIDC SSO | Login with Azure AD
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-1.2.1 affected
Login with Keycloak OAuth Single Sign-On (SSO)
Product: Login with Keycloak OAuth Single Sign-On (SSO)
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-1.2.1 affected
Single Sign-On for Educational Institutes - version
Product: Single Sign-On for Educational Institutes - version
Vendor: miniorange.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-1.2.1 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 25.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.