Unknown · Jeecg-Boot · CVE-2026-11464
**Nome do Software Vulnerável e Versões Afetadas**
JeecgBoot versões anteriores a 3.9.3
**Description**
Um problema de divulgação de informações existe no User List Endpoint. A manipulação do argumento `salt` dentro da função `queryPageList()` do arquivo `srcmainjavaorgjeecgmodulessystemcontrollerSysUserController.java` permite ataques remotos. Este problema é caracterizado por alta complexidade e exploração difícil.
**Recommendations**
Atualize para uma versão posterior a 3.9.2.
Como medida paliativa temporária, restrinja o acesso à função `queryPageList()` para minimizar o risco de exploração.