Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-61524

Опубликовано: 08 окт. 2025
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

An issue in the permission verification module and organization/application editing interface in Casdoor v2.26.0 and before, and fixed in v.2.63.0, allows remote authenticated administrators of any organization within the system to bypass the system's permission verification mechanism by directly concatenating URLs after login

EPSS

Процентиль: 20%
0.00063
Низкий

7.2 High

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 7.2
github
4 месяца назад

Casdoor is vulnerable to Improper Authorization

EPSS

Процентиль: 20%
0.00063
Низкий

7.2 High

CVSS3

Дефекты

CWE-285