Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-96551

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-352

Beschrijving NL

Er is een kwetsbaarheid vastgesteld in sfturing hosp_order tot 627f426331da8086ce8fff2017d65b1ddef384f8. Beïnvloed is een onbekende functie van het bestand ssm_pro/src/main/java/cn/sfturing/web/CommonUserController.java. Het uitvoeren van een manipulatie kan leiden tot cross-site request vervalsing. De aanval kan op afstand worden gestart. De exploit is openbaar gemaakt en kan worden gebruikt. Dit product maakt geen gebruik van versiebeheer. Dit is de reden waarom informatie over getroffen en niet-beïnvloede releases niet beschikbaar is. Het project werd vroegtijdig op de hoogte gebracht van het probleem via een probleemrapport, maar heeft nog niet gereageerd.

Origineel (Engels) tonen

A vulnerability was determined in sfturing hosp_order up to 627f426331da8086ce8fff2017d65b1ddef384f8. Impacted is an unknown function of the file ssm_pro/src/main/java/cn/sfturing/web/CommonUserController.java. Executing a manipulation can lead to cross-site request forgery. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized. This product does not use versioning. This is why information about affected and unaffected releases are unavailable. The project was informed of the problem early through an issue report but has not responded yet.

References