xiweicheng TMS Sehingga 2.28.0 HtmlUtil.java summary url Peningkatan keistimewaan

CVSS Skor sementara metaHarga eksploit semasa (≈)Skor minat CTI
6.0$0-$5k0.24

Ringkasanmaklumat

Satu kerentanan yang diklasifikasikan sebagai kritikal telah ditemui dalam xiweicheng TMS Sehingga 2.28.0. Fungsi yang terkesan ialah Ringkasan dalam fail src/main/java/com/lhjz/portal/util/HtmlUtil.java. Manipulasi terhadap argumen url menyebabkan Peningkatan keistimewaan. Kerentanan ini dikenali sebagai CVE-2026-1062. Serangan boleh dilakukan secara remote. Selain itu, terdapat eksploit yang tersedia. If you want to get best quality of vulnerability data, you may have to visit VulDB.

Perincianmaklumat

Satu kerentanan yang diklasifikasikan sebagai kritikal telah ditemui dalam xiweicheng TMS Sehingga 2.28.0. Fungsi yang terkesan ialah Ringkasan dalam fail src/main/java/com/lhjz/portal/util/HtmlUtil.java. Manipulasi terhadap argumen url menyebabkan Peningkatan keistimewaan. Penggunaan CWE untuk mengisytiharkan masalah akan membawa kepada CWE-918. Kelemahan telah diterbitkan. Penasihat ini dikongsi untuk dimuat turun di github.com.

Kerentanan ini dikenali sebagai CVE-2026-1062. Serangan boleh dilakukan secara remote. Butiran teknikal tersedia. Populariti kerentanan ini adalah di bawah purata. Selain itu, terdapat eksploit yang tersedia. Pendedahan eksploit telah dibuat kepada umum dan mungkin digunakan. Pada masa ini, harga semasa untuk eksploit mungkin sekitar USD $0-$5k.

Ia ditetapkan sebagai bukti konsep. Eksploit boleh dimuat turun di github.com.

If you want to get best quality of vulnerability data, you may have to visit VulDB.

Produkmaklumat

Jenis

Pembekal

Nama

Versi

CPE 2.3maklumat

CPE 2.2maklumat

CVSSv4maklumat

VulDB Vektor: 🔒
VulDB Kebolehpercayaan: 🔍

CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Vektor: 🔒

CVSSv3maklumat

VulDB Skor asas meta: 6.3
VulDB Skor sementara meta: 6.0

VulDB Skor asas: 6.3
VulDB Skor sementara: 5.7
VulDB Vektor: 🔒
VulDB Kebolehpercayaan: 🔍

CNA Skor asas: 6.3
CNA Vektor: 🔒

CVSSv2maklumat

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorKerumitanPengesahanKerahsiaanIntegritiKetersediaan
Buka kunciBuka kunciBuka kunciBuka kunciBuka kunciBuka kunci
Buka kunciBuka kunciBuka kunciBuka kunciBuka kunciBuka kunci
Buka kunciBuka kunciBuka kunciBuka kunciBuka kunciBuka kunci

VulDB Skor asas: 🔒
VulDB Skor sementara: 🔒
VulDB Kebolehpercayaan: 🔍

Eksploitasimaklumat

Kelas: Peningkatan keistimewaan
CWE: CWE-918
CAPEC: 🔒
ATT&CK: 🔒

Fizikal: Yox
Tempat: Yox
Jauh: Ya

Ketersediaan: 🔒
Akses: Awam
Status: Bukti Konsep
Muat turun: 🔒

EPSS Score: 🔒
EPSS Percentile: 🔒

Ramalan harga: 🔍
Anggaran harga semasa: 🔒

0-DayBuka kunciBuka kunciBuka kunciBuka kunci
Hari iniBuka kunciBuka kunciBuka kunciBuka kunci

Perisikan Ancamanmaklumat

Minat: 🔍
Pelakon aktif: 🔍
Kumpulan APT aktif: 🔍

Langkah balasmaklumat

Disyorkan: tiada mitigasi yang diketahui
Status: 🔍

0-hari waktu: 🔒

garis masamaklumat

16/01/2026 Nasihat diumumkan
16/01/2026 +0 hari Entri VulDB dicipta
18/01/2026 +1 hari Kemas kini terakhir VulDB

Sumbermaklumat

Nasihat: github.com
Status: Tidak ditentukan

CVE: CVE-2026-1062 (🔒)
GCVE (CVE): GCVE-0-2026-1062
GCVE (VulDB): GCVE-100-341630
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013

entrimaklumat

Dibuat: 16/01/2026 08:14 PM
Dikemas kini: 18/01/2026 12:39 AM
Perubahan: 16/01/2026 08:14 PM (57), 17/01/2026 11:24 PM (30), 18/01/2026 12:39 AM (1)
Penuh: 🔍
Penghantar: youran
Cache ID: 253:8C6:103

Hantarmaklumat

Diterima

  • Hantar #731241: https://gitee.com/xiweicheng/tms/ Merchant Mall - Mall Development/TMS 1.0 Server-Side Request Forgery (oleh youran)

Pendua

Perbincangan

Belum ada komen Bahasa: ms + id + en.

Sila log masuk untuk memberi komen

Do you know our Splunk app?

Download it now for free!