PT-2026-8339 · Unknown · Jeecg-Boot
Chuan001
·
Publicado
2026-02-16
·
Atualizado
2026-02-16
·
CVE-2026-2555
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
JeecgBoot versão 3.9.1
Descrição
Existe uma vulnerabilidade no JeecgBoot que permite a desserialização. Este problema afeta a função
importDocumentFromZip no arquivo org/jeecg/modules/airag/llm/controller/AiragKnowledgeController.java do componente Retrieval-Augmented Generation. O ataque pode ser iniciado remotamente e é considerado altamente complexo, de difícil exploração. Os mantenedores do projeto foram notificados sobre o problema, mas ainda não responderam.Recomendações
Versões anteriores à 3.9.1 não são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jeecg-Boot