← 戻る
Webアプリケーション
CVE-2026-19758 high CVSS 7.3

A vulnerability was determined in dromara lamp-cloud up to 5.10.0. This issue affects some...

概要

A vulnerability was determined in dromara lamp-cloud up to 5.10.0. This issue affects some...

AI要約 openai / gpt-4o

dromara lamp-cloud 5.10.0以下に脆弱性があり、リモートでパス・トラバーサルが可能です。FileChunkController.javaのchunk-checkエンドポイントで名前の引数を操作することで発生します。攻撃手法が公開されており、利用される可能性があります。
❓ 何が問題か
dromara lamp-cloudにおけるパス・トラバーサルの脆弱性
📍 影響範囲
FileChunkController.javaのchunk-checkエンドポイント
🔥 重要度
パス・トラバーサルによりシステムファイルに不正アクセス可能なため、重要です。
🔧 修正方法
現時点で修正方法は公開されていません。プロジェクトへの問い合わせが必要です。
🛡️ 暫定回避
ソフトウェアのバージョンアップが公開されるまで、外部からのアクセスを制限することが推奨されます。
🔍 検知方法
影響を受けるエンドポイントへの意図しないファイルアクセスを監視します。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →