目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-84423— Casdoor上传资源API缺失认证漏洞

一分钟漏洞结论

影响对象
n/a Casdoor
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

A vulnerability has been found in Casdoor up to 4.0.0. This affects an unknown function of the file controllers/resource.go of the component upload-resource API. Such manipulation leads to missing authentication. It is possible to launch the attack remotely. T

CVSS 7.3 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-84423 基础信息

漏洞信息

Shenlong is analyzing...


对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Casdoor upload-resource API resource.go missing authentication
来源: CVE Program / CVE List V5
Vulnerability Description
A vulnerability has been found in Casdoor up to 4.0.0. This affects an unknown function of the file controllers/resource.go of the component upload-resource API. Such manipulation leads to missing authentication. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The vendor deleted the GitHub issue for this vulnerability without any explanation. Afterwards the vendor was contacted early about this disclosure via email but did not respond in any way.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
关键功能的认证机制缺失
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
- Casdoor 4.0 cpe:2.3:a:casdoor:casdoor:*:*:*:*:*:*:*:*

二、漏洞 CVE-2026-84423 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-84423 的情报信息

登录查看更多情报信息。

CVE-2026-84423 其他参考 (1)

CVE-2026-84423 其他参考 (6)

同批安全公告 · n/a · 2026-09-01 · 共 36 条

CVE-2026-51956 Grashjs Atlas CMMS v1.6.0前越权漏洞
CVE-2026-51761 TOTOLINK T6 4.1.5 更新LAN IP时存在访问控制缺陷
CVE-2026-51765 TOTO LINK T6 4.1.5:MQTT间接网格信息访问控制缺陷
CVE-2026-51768 TOTOLINK T6 4.1.5 MQTT越权控制漏洞
CVE-2026-51769 TOTOLINK T6 4.1.5cu.748 MQTT访问控制缺陷
CVE-2026-51770 TOTOLINK T6 4.1.5cu.748 MQTT未认证访问控制缺陷
CVE-2026-51767 TOTOLINK T6 4.1.5cu.748 未授权访问控制漏洞
CVE-2026-51934 Tenda A18 v.15.13.07.09 缓冲区溢出漏洞
CVE-2026-51788 cleverange_auth 0.1.10 远程服务中断漏洞
CVE-2026-51766 TOTOLINK T6 4.1.5cu 未认证访问控制导致远程重启
CVE-2026-52023 Kamailio 6.1.1 之前版本 DoS 漏洞
CVE-2026-52022 Kamailio 6.1.1 之前版本远程拒绝服务漏洞
CVE-2026-52131 llama.cpp b5693 存在可触发的断言漏洞
CVE-2026-52111 fast-note-sync-service<=2.13.7 管理端点认证密钥泄露致权限提升
CVE-2026-52130 llama.cpp b5693 之前版本 JSON转语法递归DoS
CVE-2026-51974 Fooocus 2.5.5 eval注入漏洞
CVE-2026-52132 llama.cpp指定提交前/rerank负top_n致拒绝服务
CVE-2026-52295 FFmpeg 7.0及以上版本缓冲区溢出漏洞
CVE-2026-51752 TOTOLINK T6 4.1.5 静态信息发送越权漏洞
CVE-2026-51745 TOTOLINK T6 4.1.5 MQTT 未认证访问控制漏洞

显示前 20 条,共 36 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-84423

暂无评论


发表评论