Kerentanan  ·  2026-09-16

Bypass otorisasi endpoint Casdoor MCP memungkinkan pengambilalihan admin lintas-penyewa

KerentananHigh dampakGlobalCVE-2026-91998
Casdoor, platform identitas yang dilengkapi server MCP-nya sendiri untuk integrasi agen, mengandung flaw bypass-otorisasi di endpoint /api/mcp: pasangan kredensial aplikasi yang valid memberikan akses administratif tanpa batas ke catatan pengguna di setiap penyewa/organisasi pada instans, daripada dibatasi ke pengguna aplikasi tersebut sendiri.
Casdoor digunakan sebagai lapisan SSO/IAM terpusat, semakin banyak mendepani akses agen berbasis MCP; bypass di sini tidak hanya membocorkan data dari satu penyewa — ini memberi penyerang dengan kredensial minimal yang mudah diperoleh kontrol admin penuh (termasuk data sandi) atas setiap organisasi pada instans, menjadikan ini titik kompromi multi-penyewa tunggal yang katastrofal untuk ekosistem agen AI apa pun yang mengandalkan Casdoor untuk identitas.
Endpoint /api/mcp gagal melakukan scoping otorisasi dengan benar ke aplikasi yang memanggil. Penyerang yang memegang clientId dan clientSecret aplikasi tunggal apa pun (termasuk aplikasi dengan privilege rendah atau terdaftar mandiri) dapat menggunakan antarmuka MCP untuk mendapatkan akses administrasi pengguna tanpa batas di semua organisasi lintas-penyewa, termasuk enumerasi catatan pengguna dengan materi sandi/kredensial.
Casdoor (melalui 4.4.0) — platform Identitas dan Kontrol Akses (IAM)/SSO asli-AI dengan server MCP bawaan
Upgrade melampaui baseline 4.4.0 yang terpengaruh setelah rilis Casdoor yang diperbaiki tersedia; sementara itu, batasi aplikasi mana yang dapat memanggil /api/mcp dan audit semua pasangan clientId/clientSecret untuk scope administratif yang tidak dimaksudkan.
NVDRapid7 CVE InsightsCasdoor GitHub
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →