CVE-2026-6815
Une vulnérabilité d'écriture arbitraire de fichiers existe dans le fournisseur de stockage du système de fichiers local de Casdoor. En raison d'un...
- Publié
- 11 mai 2026
- Mise à jour
- 13 mai 2026
- Attribution de CNA
- certcc
- Preuve observée
- 27 mai 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LFaible · 30 prochains jours
- Percentile
- 42,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'écriture arbitraire de fichiers existe dans le fournisseur de stockage du système de fichiers local de Casdoor. En raison d'un assainissement insuffisant des chemins, un attaquant authentifié disposant de privilèges administratifs peut effectuer une attaque de traversée de chemin (Path Traversal) pour créer ou écraser des fichiers arbitraires n'importe où sur le système de fichiers hôte, contournant le bac à sable de stockage prévu par l'application.
Sources
2Exploit PoC de path traversal authentifié et d'écriture de fichier arbitraire pour Casdoor <3.54.1, permettant une RCE via injection de clé SSH, téléchargement de web shell ou DoS persistant via corruption de base de données.
sixpain · go · 27 mai 2026
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.