מקור: CERT/CC Vulnerability Notes

תמונת תקציר לחדשת סייבר: פגיעות במערכת Casdoor מאפשרת עקיפת הרשאות בפריסות מרובות דיירים

חוקרי אבטחה דיווחו על פגיעות קריטית ב-Casdoor, פלטפורמת ניהול גישה בקוד פתוח, המשפיעה על גרסאות 3.115.0 ומטה. הפגיעות, המזוהה כ-CVE-2026-15630, מאפשרת למנהלן בעל הרשאות בארגון אחד לבצע פעולות ניהול לא מורשות בארגונים אחרים בסביבות מרובות דיירים. הכשל נובע מחוסר עקביות בטיפול בבקשות בין מנגנון ההרשאות לבין בקרים פנימיים, מה שמוביל להפרדה לקויה של תחומי הארגונים. נכון לעכשיו, לא קיים עדכון אבטחה רשמי מהיצרן, ולכן מומלץ למנהלי מערכות להגביל הרשאות אדמיניסטרטור, להפעיל אימות רב-שלבי ולנטר פעולות חריגות בין ארגונים כצעדי הגנה זמניים עד למציאת פתרון.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות