漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
CVE-2026-9091
Vulnerability Description
Casdoor versions 2.362.0 and earlier contain a logic flaw in the social‑login binding flow that allows users to bypass configured MFA requirements. The binding‑rule code path in controllers/auth.go calls HandleLoggedIn directly without invoking checkMfaEnable. Any user authenticating via this path is logged in without MFA enforcement.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Casdoor 安全漏洞
Vulnerability Description
Casdoor是Casdoor开源的一个支持多种身份验证和授权协议的开源平台。 Casdoor 2.362.0及之前版本存在安全漏洞,该漏洞源于社交登录绑定流程中的逻辑缺陷,允许用户绕过配置的多因素身份验证要求,因为controllers/auth.go中的绑定规则代码路径直接调用HandleLoggedIn而未调用checkMfaEnable,任何通过此路径进行身份验证的用户无需多因素身份验证即可登录。
CVSS Information
N/A
Vulnerability Type
N/A