CVE-2026-96678
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 6.3
- EPSS
- —
- CWE
- CWE-22
- KEV Durumu
- Hayır
Bir güvenlik açığı weiqingwen spring-boot-forum'un 538eecc3c6b85fdf0768ab4e8354b48c0c17d94f'ye kadar olan sürümlerinde tespit edilmiştir. Etkilenen, Avatar Upload bileşeninin src/main/java/com/qingwenwei/util/NewUserFormValidator.java dosyasındaki validate işlevidir. Username argümanının manipülasyonu, path traversal'a yol açar. Saldırı uzaktan başlatılabilir. İstismar kamuoyuyla paylaşılmıştır ve kullanılabilir. Bu ürün, sürekli teslimat ve yuvarlanan sürümler kullanır. Bu nedenle, etkilenen veya güncellenen sürümlerin sürüm ayrıntıları mevcut değildir. Satıcı, bu açıklamanın erken döneminde联系 edildi, ancak herhangi bir şekilde yanıt vermedi.
Orijinal açıklama (İngilizce)
A security vulnerability has been detected in weiqingwen spring-boot-forum up to 538eecc3c6b85fdf0768ab4e8354b48c0c17d94f. Affected is the function validate of the file src/main/java/com/qingwenwei/util/NewUserFormValidator.java of the component Avatar Upload. The manipulation of the argument Username leads to path traversal. The attack can be initiated remotely. The exploit has been disclosed publicly and may be used. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available. The vendor was contacted early about this disclosure but did not respond in any way.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
