Casdoor是Casdoor开源的一个支持多种身份验证和授权协议的开源平台。 Casdoor 2.362.0及之前版本存在安全漏洞,该漏洞源于controllers/auth.go中的SAML回调处理程序接受发送到/api/acs的任何格式良好的SAMLResponse,而未验证其是否对应于Casdoor先前发出的AuthnRequest,此外,如果管理员在SAML流程开始后禁用或删除身份提供商,处理程序仍使用在请求开始时加载的提供商快照处理响应,控制已注册上游身份提供商的攻击者可以发送未经请求的SAM
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-9091 | CVE-2026-9091 | |
| CVE-2026-9090 | CVE-2026-9090 | |
| CVE-2026-9095 | CVE-2026-9095 | |
| CVE-2026-9093 | CVE-2026-9093 | |
| CVE-2026-9097 | CVE-2026-9097 | |
| CVE-2026-9092 | CVE-2026-9092 | |
| CVE-2026-9094 | CVE-2026-9094 | |
| CVE-2026-9096 | CVE-2026-9096 |
No comments yet