漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
CVE-2026-15630
Vulnerability Description
A non-global organization admin in one tenant can bypass tenant boundaries to delete, create, or modify resources in any other tenant by exploiting a mismatch between authorization (based on ?id=) and action (based on request body).
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Casdoor 授权问题漏洞
Vulnerability Description
Casdoor是Casdoor组织开源的一个支持多种身份验证和授权协议的开源平台。 Casdoor v3.115.0及之前版本存在安全漏洞,该漏洞源于授权(基于?id=)与操作(基于请求体)之间的不匹配,可能导致非全局组织管理员绕过租户边界,在其他租户中删除、创建或修改资源。
CVSS Information
N/A
Vulnerability Type
N/A