Критична уразливість обходу автентифікації в розширеннях Joomla miniOrange SAML SSO
Критична уразливість в розширеннях Joomla miniOrange SAML SSO дозволяє обходити автентифікацію та отримувати права адміністратора. Рекомендується оновлення та моніторинг.
- CVSS
- 10.0 CRITICAL
- EPSS
- 27.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Уразливість у розширеннях miniOrange SAML SSO для Joomla дозволяє неавторизованим зловмисникам обходити автентифікацію через неправильну перевірку підпису SAMLResponse. Це дає змогу увійти під будь-яким існуючим користувачем, включно з адміністраторами.
Бізнес-вплив
Ця критична уразливість з оцінкою CVSS 10.0 може призвести до повного компрометації Joomla-сайту, оскільки зловмисник отримує права будь-якого користувача без автентифікації. Це створює серйозний ризик для безпеки даних і цілісності системи, особливо для організацій, що використовують miniOrange SAML SSO для керування доступом.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника розширень miniOrange SAML SSO і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до системи, зменшити мережеву експозицію та посилити моніторинг журналів автентифікації на предмет підозрілої активності. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, управління патчами та аналізу логів.