CVE-2026-91998

Critique9.9Publiée le 15 septembre 2026

Casdoor jusqu’à la version 4.4.0 incluse contient une vulnérabilité de contournement de l’autorisation dans le point de terminaison /api/mcp qui permet à des attaquants disposant du clientId et du clientSecret de n’importe quelle application d’obtenir un accès sans restriction à l’administration des utilisateurs dans toutes les organisations. Les attaquants peuvent énumérer les enregistrements d’utilisateurs, y compris les sels de mots de passe et les adresses e-mail, créer des comptes administrateur, modifier les utilisateurs existants et les supprimer dans n’importe quelle organisation en fournissant des identifiants légitimes provenant d’une seule application.

Score CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-863

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE