Capability drift in casdoor/casdoor
An open-source Agent-first Identity and Access Management (IAM) /LLM MCP & agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD
- maintainer
- casdoor
- tools
- 0
- CVEs
- 0
- releases
- 231
HIGH casdoor/casdoor
code analysis flagged committed secret, dynamic code execution in casdoor/casdoor
current permission surface (inferred):
- HIGH code analysis flagged committed secret in casdoor/casdoor
- HIGH code analysis flagged committed secret in casdoor/casdoor
- HIGH code analysis flagged committed secret in casdoor/casdoor
- HIGH code analysis flagged committed secret in casdoor/casdoor
- HIGH code analysis flagged committed secret in casdoor/casdoor
- HIGH code analysis flagged committed secret in casdoor/casdoor
- HIGH code analysis flagged committed secret in casdoor/casdoor
- HIGH code analysis flagged committed secret in casdoor/casdoor
Each entry is one capability capture differing from the one before it — a review signal, not a verdict.