漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
CVE-2026-6815
Vulnerability Description
An arbitrary file write vulnerability exists in Casdoor's Local File System storage provider. Due to insufficient path sanitization, an authenticated attacker with administrative privileges can perform a Path Traversal attack to create or overwrite arbitrary files anywhere on the host filesystem, bypassing the application's intended storage sandbox.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Casdoor 安全漏洞
Vulnerability Description
Casdoor是Casdoor开源的一个支持多种身份验证和授权协议的开源平台。 Casdoor存在安全漏洞,该漏洞源于路径清理不足,可能导致具有管理员权限的经过身份验证的攻击者进行路径遍历攻击,在主机文件系统上创建或覆盖任意文件。
CVSS Information
N/A
Vulnerability Type
N/A