PT-2026-8325 · Zhanghuanhao · Library System
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
zhanghuanhao LibrarySystem 图书馆管理系统 versões até 1.1.1
Descrição
Existe uma vulnerabilidade no zhanghuanhao LibrarySystem 图书馆管理系统 até a versão 1.1.1, relacionada a controles de acesso inadequados. O problema está presente em uma função desconhecida dentro do arquivo
BookController.java. Isso permite exploração remota. Os detalhes da exploração foram divulgados publicamente. Os mantenedores do projeto foram notificados sobre o problema, mas ainda não responderam.Recomendações
Versões anteriores a 1.1.1 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Library System