Vulnerabilities
Last updated 40 minutes ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
Casdoor arbitrary file write vulnerability | Critical 9.1 | 4 years ago | 1 day ago |
|
|
Casdoor arbitrary file write vulnerability in github.com/casdoor/casdoor | Unknown | 2 years ago | 1 day ago |
|
|
SQL Injection in Casdoor | High Risk 7.5 | 4 years ago | 1 day ago |
|
|
SQL Injection in Casdoor in github.com/casdoor/casdoor | Unknown | 2 years ago | 1 day ago |
|
|
Casdoor: GetTokenExchangeToken bypass through lack of cross-organization JWT signature check | Critical 9.8 | 4 months ago | 2 months ago |
|
|
Casdoor: Arbitrary file write possible through Local File System storage provider | Medium Risk 5.9 | 4 months ago | 2 months ago |
|
|
Casdoor: Arbitrary file write possible through Local File System storage provider in github.com/casdoor/casdoor | Unknown | 2 months ago | 2 months ago |
|
|
Casdoor: GetTokenExchangeToken bypass through lack of cross-organization JWT signature check in github.com/casdoor/casdoor | Unknown | 2 months ago | 2 months ago |
|
|
Casdoor SAML callback handler accepts any well-formed SAMLResponse sent to /api/acs without verifying that it corresponds to an AuthnRequest | Critical 9.1 | 4 months ago | 3 months ago |
|
|
Casdoor allows users to bypass configured MFA requirements | Medium Risk 5.3 | 4 months ago | 3 months ago |
|
|
Casdoor has an authentication bypass | Critical 9.1 | 4 months ago | 3 months ago |
|
|
Casdoor doesn't verify that a JWT used for token exchange is still active | Critical 9.8 | 4 months ago | 3 months ago |
|
|
Casdoor does not validate the AudienceRestriction element in SAML assertions | Critical 9.8 | 4 months ago | 3 months ago |
|
|
Casdoor doesn't enforce SAML assertion time bounds | High Risk 7.5 | 4 months ago | 3 months ago |
|
|
Casdoor doesn't verify that a JWT used for token exchange is still active in github.com/casdoor/casdoor | Unknown | 3 months ago | 3 months ago |
|
|
Casdoor has an authentication bypass in github.com/casdoor/casdoor | Unknown | 3 months ago | 3 months ago |
|
|
Casdoor doesn't enforce SAML assertion time bounds in github.com/casdoor/casdoor | Unknown | 3 months ago | 3 months ago |
|
|
Casdoor does not validate the AudienceRestriction element in SAML assertions in github.com/casdoor/casdoor | Unknown | 3 months ago | 3 months ago |
|
|
Casdoor allows users to bypass configured MFA requirements in github.com/casdoor/casdoor | Unknown | 3 months ago | 3 months ago |
|
|
Casdoor SAML callback handler accepts any well-formed SAMLResponse sent to /api/acs without verifying that it corresponds to an AuthnRequest in github.com/casdoor/casdoor | Unknown | 3 months ago | 3 months ago |
|
|
Casdoor vulnerable to Open Redirect | Medium Risk 4.3 | 6 months ago | 3 months ago |
|
|
Casdoor vulnerable to SSRF via crafted Webhook URL | Medium Risk 4.7 | 6 months ago | 3 months ago |
|
|
Casdoor vulnerable to Stored XSS via Application formCss / formSideHtml | Low Risk 3.5 | 6 months ago | 3 months ago |
|
|
Casdoor vulnerable to Stored XSS via Application formCss / formSideHtml in github.com/casdoor/casdoor | Unknown | 3 months ago | 3 months ago |
|
|
Casdoor vulnerable to SSRF via crafted Webhook URL in github.com/casdoor/casdoor | Unknown | 3 months ago | 3 months ago |
|
|
Casdoor vulnerable to Open Redirect in github.com/casdoor/casdoor | Unknown | 3 months ago | 3 months ago |
|
|
Casdoor SCIM User Creation Endpoint scim.go HandleScim authorization in github.com/casdoor/casdoor | Unknown | 1 year ago | 7 months ago |
|
|
Casdoor CORS misconfiguration (GHSL-2024-035) in github.com/casdoor/casdoor | Unknown | 2 years ago | 7 months ago |
|
|
Casdoor has reflected XSS in QrCodePage.js (GHSL-2024-036) in github.com/casdoor/casdoor | Unknown | 2 years ago | 7 months ago |
|
|
casdoor's use of`ssh.InsecureIgnoreHostKey()` disables host key verification in github.com/casdoor/casdoor | Unknown | 2 years ago | 7 months ago |
|
|
Casdoor arbitrary file deletion vulnerability via uploadFile function in github.com/casdoor/casdoor | Unknown | 2 years ago | 7 months ago |
|
|
Casdoor is vulnerable to Improper Authorization | High Risk 7.2 | 12 months ago | 11 months ago |
|
|
Casdoor is vulnerable to Improper Authorization in github.com/casdoor/casdoor | Unknown | 11 months ago | 11 months ago |
|
|
Casdoor SCIM User Creation Endpoint scim.go HandleScim authorization in github.com/casdoor/casdoor | High Risk 7.3 | 1 year ago | 1 year ago |
|
|
Casdoor CORS misconfiguration (GHSL-2024-035) | High Risk 8.1 | 2 years ago | 2 years ago |
|
|
Casdoor has reflected XSS in QrCodePage.js (GHSL-2024-036) | Medium Risk 6.1 | 2 years ago | 2 years ago |
|
|
Casdoor arbitrary file deletion vulnerability via uploadFile function | High Risk 8.1 | 3 years ago | 2 years ago |
|
|
casdoor's use of`ssh.InsecureIgnoreHostKey()` disables host key verification | Low Risk 3.7 | 2 years ago | 2 years ago |
|
|
Casdoor Cross-Site Request Forgery vulnerability | Medium Risk 6.5 | 3 years ago | 2 years ago |
Page 1