漏洞概述 漏洞编号:CVE-2026-10579 漏洞名称:Picketlink SAML unsolicited-response 认证绕过 报告时间:2026-05-20 23:09 UTC 修改时间:2026-08-11 05:49 UTC 状态:NEW 优先级:urgent 严重程度:urgent 影响范围 产品:Security Response 组件:vulnerability 硬件:All 操作系统:Linux 版本:unspecified 目标里程碑:--- 分配给:Product Security DevOps Team 修复方案 修复版本:未指定 关闭日期:未指定 环境:未指定 已屏蔽:未指定 详细描述 描述: - 认证绕过:PicketLink SP 接受伪造的 SAML 1.1 unsolicited response(无签名检查)(Jboss EAP) - 完整认证绕过:在任何 PicketLink-Federation SAML SP 上,SAML 1.1 unsolicited-response 处理程序接受伪造的断言,无签名验证,无颁发者验证,无受众限制检查,允许未经身份验证的攻击者使用单个伪造的 POST 请求以任何主体和任何角色进行身份验证。 附件 附件名称:findings/jboss-eap_29.ad 备注 需要登录才能评论或对此漏洞进行更改。