Autentizační server Casdoor obsahuje chybu umožňující obejití autorizace
Podle zdroje NCSC-FI obsahuje open-source platforma pro správu identit Casdoor ve verzích 3.115.0 a starších kritickou zranitelnost CVE-2026-15630, která umožňuje obejití autorizace. Lokální administrátor organizace v multitenantním prostředí může narušit izolaci a provádět neoprávněné správcovské akce v jiných organizacích. V době vydání varování není k dispozici žádná oficiální záplata a zdroj doporučuje uplatnit dočasná mitigační opatření.
EPSS 0.00 CVE-2026-15630 Casdoor FI
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD