Casdoor - Authorization Bypass
Casdoor up to 1.811.0 contains an authorization bypass caused by manipulation in HandleScim function in controllers/scim.go, letting remote attackers bypass authorization, exploit requires remote access. References: https://github.com/casdoor/casdoor/commit/3d12ac8dc2282369296c3386815c00a06c6a92fe https://nvd.nist.gov/vuln/detail/CVE-2025-4210 Remediation: Upgrade to version 1.812.0.
Used 2.4k times · url