PT-2026-30409 · Unknown · Qingdaou Onlinejudge
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
QingdaoU OnlineJudge versões até 1.6.1
Description
Uma condição de falsificação de solicitação do lado do servidor existe na função
JudgeServer.service url do endpoint judge server heartbeat dentro do QingdaoU OnlineJudge. Essa manipulação pode ser explorada remotamente. O fornecedor foi contatado, mas não respondeu.Recommendations
Atualize o QingdaoU OnlineJudge para uma versão posterior à 1.6.1.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qingdaou Onlinejudge