# Casdoor SCIM 用户创建Endpoint scim.go HandleScim 授权问题
## 概述
在 Casdoor 中发现了一个被归类为关键级别的漏洞,影响版本为 1.811.0 及以下版本。该漏洞存在于 `controllers/scim.go` 文件中的 HandleScim 函数,涉及 SCIM User Creation Endpoint 组件。此漏洞导致授权绕过,攻击者可远程发起攻击。
## 影响版本
- 漏洞影响版本:1.811.0 及以下版本
- 修补版本:1.812.0
## 细节
漏洞存在于 `controllers/scim.go` 文件中的 HandleScim 函数,涉及 SCIM User Creation Endpoint 组件。攻击者可以利用此漏洞绕过授权,并且攻击可以远程发起。
## 影响
该漏洞允许远程攻击者绕过授权,从而可能执行未经授权的操作。升级到 1.812.0 版本可以解决此问题。修补补丁的名称为 `3d12ac8dc2282369296c3386815c00a06c6a92fe`。建议升级到受影响组件的最新版本。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: feat: improve HandleScim() · casdoor/casdoor@3d12ac8 · GitHub -- 🔗来源链接
标签: patch
标题: Release v1.812.0 · casdoor/casdoor · GitHub -- 🔗来源链接
标签: patch
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #556201: Casbin Casdoor v1.430.0-v1.812.0 Authorization Bypass -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4210 Casdoor SCIM User Creation Endpoint scim.go HandleScim authorization -- 🔗来源链接
标签: vdb-entry technical-description