CVE-2026-96551
Beschrijving NL
Er is een kwetsbaarheid vastgesteld in sfturing hosp_order tot 627f426331da8086ce8fff2017d65b1ddef384f8. Beïnvloed is een onbekende functie van het bestand ssm_pro/src/main/java/cn/sfturing/web/CommonUserController.java. Het uitvoeren van een manipulatie kan leiden tot cross-site request vervalsing. De aanval kan op afstand worden gestart. De exploit is openbaar gemaakt en kan worden gebruikt. Dit product maakt geen gebruik van versiebeheer. Dit is de reden waarom informatie over getroffen en niet-beïnvloede releases niet beschikbaar is. Het project werd vroegtijdig op de hoogte gebracht van het probleem via een probleemrapport, maar heeft nog niet gereageerd.
Origineel (Engels) tonen
A vulnerability was determined in sfturing hosp_order up to 627f426331da8086ce8fff2017d65b1ddef384f8. Impacted is an unknown function of the file ssm_pro/src/main/java/cn/sfturing/web/CommonUserController.java. Executing a manipulation can lead to cross-site request forgery. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized. This product does not use versioning. This is why information about affected and unaffected releases are unavailable. The project was informed of the problem early through an issue report but has not responded yet.