İçeriğe atla
Noroxi

casbin kayıtları

casbin üreticisine ait 12 yayımlanmış kayıt.

Tüm kayıtlar

12 kayıt
  • CVE-2022-24124
    47Planlayın

    The query API in Casdoor before 1.13.1 has a SQL injection vulnerability related to the field and value parameters, as demonstrated by api/g

    YüksekCVSS 7,5Kavram kanıtıEPSS %55

    casbin · casdoor29 Oca 2022

  • CVE-2022-38638
    36İzleyin

    Casdoor v1.97.3 was discovered to contain an arbitrary file write vulnerability via the fullFilePath parameter at /api/upload-resource.

    KritikCVSS 9,1İstismar yokEPSS %1

    casbin · casdoor9 Eyl 2022

  • CVE-2024-41657
    35İzleyin

    GHSL-2024-035: Casdoor CORS misconfiguration

    YüksekCVSS 8,8İstismar yokEPSS %1

    casbin · casdoor20 Ağu 2024

  • CVE-2022-44942
    32İzleyin

    Casdoor before v1.126.1 was discovered to contain an arbitrary file deletion vulnerability via the uploadFile function.

    YüksekCVSS 8,1İstismar yokEPSS %1

    casbin · casdoor6 Ara 2022

  • CVE-2024-41264
    30İzleyin

    An issue discovered in casdoor v1.636.0 allows attackers to obtain sensitive information via the ssh.InsecureIgnoreHostKey() method.

    YüksekCVSS 7,5İstismar yokEPSS %0

    casbin · casdoor1 Ağu 2024

  • CVE-2023-34927
    27İzleyin

    Casdoor v1.331.0 and below was discovered to contain a Cross-Site Request Forgery (CSRF) in the endpoint /api/set-password.

    OrtaCVSS 6,5Kavram kanıtıEPSS %3

    casbin · casdoor22 Haz 2023

  • CVE-2024-5587
    27İzleyin

    Casdoor Configuration File app.conf file access

    OrtaCVSS 6,9İstismar yokEPSS %0

    2 Haz 2024

  • CVE-2024-41658
    24İzleyin

    GHSL-2024-036: Reflected XSS in QrCodePage.js

    OrtaCVSS 6,1İstismar yokEPSS %0

    casbin · casdoor20 Ağu 2024

  • CVE-2026-6815
    23İzleyin

    An arbitrary file write vulnerability exists in Casdoor's Local File System storage provider.

    OrtaCVSS 5,9Kavram kanıtıEPSS %1

    casbin · casdoor11 May 2026

  • CVE-2026-5469
    20İzleyin

    Casdoor Webhook URL server-side request forgery

    OrtaCVSS 5,1İstismar yokEPSS %1

    casbin · casdoor3 Nis 2026

  • CVE-2026-5467
    8İzleyin

    Casdoor OAuth Authorization Request redirect

    DüşükCVSS 2,1İstismar yokEPSS %0

    casbin · casdoor3 Nis 2026

  • CVE-2026-5468
    8İzleyin

    Casdoor dangerouslySetInnerHTML cross site scripting

    DüşükCVSS 2,0İstismar yokEPSS %0

    casbin · casdoor3 Nis 2026