PT-2026-30409 · Unknown · Qingdaou Onlinejudge

·

CVE-2026-5538

·

Publicado

2026-04-05

·

Atualizado

2026-04-05

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions QingdaoU OnlineJudge versões até 1.6.1
Description Uma condição de falsificação de solicitação do lado do servidor existe na função JudgeServer.service url do endpoint judge server heartbeat dentro do QingdaoU OnlineJudge. Essa manipulação pode ser explorada remotamente. O fornecedor foi contatado, mas não respondeu.
Recommendations Atualize o QingdaoU OnlineJudge para uma versão posterior à 1.6.1.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5538

Produtos afetados

Qingdaou Onlinejudge