← Back
CVE-2026-19762
high
CVSS 7.3
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
Summary
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
AI summary openai / gpt-4o
DTStack Taier 1.4.0のChunk-CheckエンドポイントにあるFileChunkController.javaのPaths.ge関数にパストラバーサルの脆弱性が見つかりました。この脆弱性はリモートで悪用される可能性があり、公に公開されています。
❓ What is the problem
DTStack Taier 1.4.0のFileChunkController.javaに、パストラバーサルの脆弱性。
📍 Affected scope
Chunk-CheckエンドポイントのFileChunkController.java内のPaths.ge関数。
🔥 Severity
リモートでの悪用が可能で、既に悪用の詳細が公開されているため重大。
🔧 How to fix
パスの操作を安全に実行するための入力検証を追加し、十分なサニタイズを行う。
🛡️ Workaround
脆弱なエンドポイントへのアクセスを制限するフィルタを設定する。
🔍 Detection
パス操作のログを監査し、異常な動作を検出する。