VU#889462:Casdoor 认证服务器存在授权绕过漏洞
Casdoor 是一款开源访问管理平台,存在授权绕过漏洞。该漏洞影响 3.115.0 及更早版本。它允许非全局组织管理员对其他组织执行未经授权的行政操作。该漏洞源于 Casdoor 的授权检查与其操作执行之间的不同步。具体而言,授权层使用 URL 参数进行决策,而控制器依赖请求体字段。这种差异导致授权针对一个对象进行检查,但操作却在另一个对象上执行。在多租户环境中,某一组织内的管理员可绕过租户隔离。利用该漏洞可能导致未经授权的用户管理、权限操纵以及 SSO 或 SAML 身份中断。这可能进一步升级为对租户隔离的完全突破,甚至整个 Casdoor 实例的完全 compromise。目前暂无厂商补丁可用。缓解措施包括实施最小权限原则、要求管理员启用多因素认证(MFA),并对跨组织行政活动进行告警。