CyberRota
← Ana sayfaya dön

CVE-2026-9091

MEDIUM · CVSS 5.3 EPSS %0.32

Kaynak: NVD + CISA KEV + EPSS · Yayınlanma: 2026-05-28T17:16:33.953 · Çekilme zamanı: 2026-06-27T12:01:01.072080+00:00

CyberRota Yorumu

Detaylı analiz gerekiyor.

CVE
CVE-2026-9091
Severity
MEDIUM
CVSS
5.3
EPSS
%0.32

Orijinal NVD Açıklaması

Casdoor versions 2.362.0 and earlier contain a logic flaw in the social‑login binding flow that allows users to bypass configured MFA requirements. The binding‑rule code path in controllers/auth.go calls HandleLoggedIn directly without invoking checkMfaEnable. Any user authenticating via this path is logged in without MFA enforcement.