Casdoor是Casdoor开源的一个支持多种身份验证和授权协议的开源平台。 Casdoor 2.362.0及之前版本存在安全漏洞,该漏洞源于SAML服务提供商实现未验证SAML断言中的AudienceRestriction元素,因为object/saml_sp.go中的buildSp函数从未在gosaml2 SAMLServiceProvider结构上设置AudienceURI,也从未检查WarningInfo.NotInAudience,这允许为其他服务提供商发布的断言被Casdoor接受。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-9091 | CVE-2026-9091 | |
| CVE-2026-9090 | CVE-2026-9090 | |
| CVE-2026-9095 | CVE-2026-9095 | |
| CVE-2026-9097 | CVE-2026-9097 | |
| CVE-2026-9092 | CVE-2026-9092 | |
| CVE-2026-9098 | CVE-2026-9098 | |
| CVE-2026-9094 | CVE-2026-9094 | |
| CVE-2026-9096 | CVE-2026-9096 |
No comments yet