CVE-2026-6815Casdoor的本地文件系统存储提供程序存在安全漏洞。由于对文件路径的清理不充分,拥有管理员权限的攻击者可以利用路径遍历技术,绕过存储沙箱限制,在宿主机文件系统的任意位置创建或覆盖文件。该漏洞可能导致敏感信息泄露、系统完整性受损或可用性下降。
该漏洞的核心在于Casdoor在处理文件上传或存储操作时,未能充分过滤用户输入的路径参数。攻击者通过构造包含“../”序列的恶意文件名,可以突破应用程序预期的存储目录边界(即路径遍历攻击)。尽管该漏洞通常需要攻击者已获得管理员权限,但一旦利用成功,攻击者即可在宿主机的任意位置写入文件。这可能包括写入Web目录以获取Webshell,修改系统配置文件以提权,或覆盖关键系统文件导致拒绝服务。该漏洞的CVSS 3.1评分为5.9,属于中危风险,攻击复杂度低,无需用户交互。