← Back
Web Application
CVE-2026-19757 high CVSS 7.3

A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...

Summary

A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...

AI summary openai / gpt-4o

Dromara lamp-cloudのバージョン5.10.0までのFile-Uploadコンポーネントの脆弱性。FileAnyoneController.java内の不明なコードが影響を受け、bucket/bizType引数の操作によりパストラバーサルが発生。遠隔で攻撃が可能で、エクスプロイトも公にされている。この問題についてはプロジェクトに報告済みだが、まだ対応はされていない。
❓ What is the problem
Dromara lamp-cloudのFile-Uploadコントローラーでのパストラバーサル脆弱性。
📍 Affected scope
FileAnyoneController.javaの不明なコードに存在する。
🔥 Severity
リモートで攻撃可能で、エクスプロイトが公開されているため、高いリスクがある。
🔧 How to fix
この脆弱性に対するパッチはまだ公開されておらず、ソースコードの見直しが必要。
🛡️ Workaround
暫定的に、外部の入力に対するバリデーションを強化する。
🔍 Detection
bucket/bizType引数の予期しない操作があるかを監視する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →