Casdoor是Casdoor开源的一个支持多种身份验证和授权协议的开源平台。 Casdoor 2.362.0及之前版本存在安全漏洞,该漏洞源于未强制执行SAML断言时间范围,因为gosaml2库在assertionInfo.WarningInfo字段中报告所有时间验证结果,包括NotOnOrAfter和NotBefore,但ParseSamlResponse从未读取此字段,时间范围由库计算但在用户会话发出前被静默丢弃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-9091 | CVE-2026-9091 | |
| CVE-2026-9090 | CVE-2026-9090 | |
| CVE-2026-9095 | CVE-2026-9095 | |
| CVE-2026-9093 | CVE-2026-9093 | |
| CVE-2026-9097 | CVE-2026-9097 | |
| CVE-2026-9092 | CVE-2026-9092 | |
| CVE-2026-9098 | CVE-2026-9098 | |
| CVE-2026-9094 | CVE-2026-9094 |
No comments yet