Casdoor是Casdoor开源的一个支持多种身份验证和授权协议的开源平台。 Casdoor 2.362.0及之前版本存在安全漏洞,该漏洞源于buildSpCertificateStore函数直接从传入的SAMLResponse中提取X.509证书,而非使用受信任的预配置身份提供商证书,允许攻击者提供任意签名证书绕过身份验证,从而伪造使用攻击者控制密钥签名的断言。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-9091 | CVE-2026-9091 | |
| CVE-2026-9095 | CVE-2026-9095 | |
| CVE-2026-9093 | CVE-2026-9093 | |
| CVE-2026-9097 | CVE-2026-9097 | |
| CVE-2026-9092 | CVE-2026-9092 | |
| CVE-2026-9098 | CVE-2026-9098 | |
| CVE-2026-9094 | CVE-2026-9094 | |
| CVE-2026-9096 | CVE-2026-9096 |
No comments yet