Casdoor /conf/app.conf 信息泄露漏洞(CVE-2024-5587)
CVE-2024-5587信息泄露2026-07-20
影响软件
Casdoor
关联产品
漏洞描述
影响产品:Casdoor CVSS:6.0 漏洞类型:信息泄露 漏洞描述: Casdoor 是一款开源的、基于 Web 的身份与访问管理(IAM)/ 单点登录(SSO)平台。该平台提供用户管理、OAuth 2.0、SAML、CAS、LDAP 等认证协议支持,支持多租户架构和第三方登录集成,广泛应用于需要统一身份认证和访问控制的企业级应用场景。Casdoor /conf/app.conf 接口存在信息泄露漏洞,攻击者可获取数据库连接信息、加密密钥等核心敏感配置信息。 影响: Casdoor /conf/app.conf 接口存在信息泄露漏洞,攻击者可获取数据库连接信息、加密密钥等核心敏感配置,进而可能导致攻击者完全接管业务系统。 修复建议: 1、升级 Casdoor 至最新版本。2、配置 Web 服务器禁止访问 /conf/ 目录下的文件。3、限制对配置文件的直接访问权限。 FOFA: banner="casdoor_session_id=" || header="casdoor_session_id=" || banner="casbin_oa_session_id=" || header="casbin_oa_session_id="