PT-2025-18796 · Casdoor · Casdoor

Krav

·

Publicado

2025-05-02

·

Atualizado

2026-01-14

·

CVE-2025-4210

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Casdoor até a 1.811.0
Descrição Foi identificada uma vulnerabilidade crítica no Endpoint de Criação de Usuário SCIM, afetando especificamente a função HandleScim do arquivo controllers/scim.go. Esta vulnerabilidade permite bypass de autorização e pode ser explorada remotamente.
Recomendações Para versões até a 1.811.0, atualize para a versão 1.812.0 para corrigir este problema.

Correção

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4210
GHSA-8W8F-H4CM-C4PG
GO-2025-3661
OPENSUSE-SU-2025:15059-1

Produtos afetados

Casdoor