← Back
CVE-2026-19757
high
CVSS 7.3
A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...
Summary
A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...
AI summary openai / gpt-4o
Dromara lamp-cloudのバージョン5.10.0までのFile-Uploadコンポーネントの脆弱性。FileAnyoneController.java内の不明なコードが影響を受け、bucket/bizType引数の操作によりパストラバーサルが発生。遠隔で攻撃が可能で、エクスプロイトも公にされている。この問題についてはプロジェクトに報告済みだが、まだ対応はされていない。
❓ What is the problem
Dromara lamp-cloudのFile-Uploadコントローラーでのパストラバーサル脆弱性。
📍 Affected scope
FileAnyoneController.javaの不明なコードに存在する。
🔥 Severity
リモートで攻撃可能で、エクスプロイトが公開されているため、高いリスクがある。
🔧 How to fix
この脆弱性に対するパッチはまだ公開されておらず、ソースコードの見直しが必要。
🛡️ Workaround
暫定的に、外部の入力に対するバリデーションを強化する。
🔍 Detection
bucket/bizType引数の予期しない操作があるかを監視する。