Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rusty19

#53062de 53,622
3.1CVSS total
Vulnerabilidades · 1
PT-2026-47195
3.1
2026-06-07
Unknown · Jeecg-Boot · CVE-2026-11464
**Nome do Software Vulnerável e Versões Afetadas** JeecgBoot versões anteriores a 3.9.3 **Description** Um problema de divulgação de informações existe no User List Endpoint. A manipulação do argumento `salt` dentro da função `queryPageList()` do arquivo `srcmainjavaorgjeecgmodulessystemcontrollerSysUserController.java` permite ataques remotos. Este problema é caracterizado por alta complexidade e exploração difícil. **Recommendations** Atualize para uma versão posterior a 3.9.2. Como medida paliativa temporária, restrinja o acesso à função `queryPageList()` para minimizar o risco de exploração.