PT-2026-31856 · Unknown · Jeecg-Boot
Xinx
·
Publicado
2026-04-10
·
Atualizado
2026-04-11
·
CVE-2026-5999
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
JeecgBoot versões até 3.9.1
Description
Uma falha foi encontrada no JeecgBoot, especificamente dentro do componente
SysAnnouncementController. Esta questão resulta em autorização inadequada, potencialmente permitindo manipulação remota. A exploração foi divulgada publicamente.Recommendations
Atualize para uma versão mais recente do JeecgBoot quando estiver disponível.
Exploit
Correção
Incorrect Privilege Assignment
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jeecg-Boot