Casdoor是Casdoor开源的一个支持多种身份验证和授权协议的开源平台。 Casdoor 2.362.0及之前版本存在安全漏洞,该漏洞源于社交登录绑定流程中的逻辑缺陷,允许用户绕过配置的多因素身份验证要求,因为controllers/auth.go中的绑定规则代码路径直接调用HandleLoggedIn而未调用checkMfaEnable,任何通过此路径进行身份验证的用户无需多因素身份验证即可登录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-9090 | CVE-2026-9090 | |
| CVE-2026-9095 | CVE-2026-9095 | |
| CVE-2026-9093 | CVE-2026-9093 | |
| CVE-2026-9097 | CVE-2026-9097 | |
| CVE-2026-9092 | CVE-2026-9092 | |
| CVE-2026-9098 | CVE-2026-9098 | |
| CVE-2026-9094 | CVE-2026-9094 | |
| CVE-2026-9096 | CVE-2026-9096 |
No comments yet