Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-96678

MEDIUM · 6.3 CVSS Gepubliceerd: CWE-22

Beschrijving NL

Er is een beveiligingsprobleem gedetecteerd in weiqingwen spring-boot-forum tot 538eecc3c6b85fdf0768ab4e8354b48c0c17d94f. Getroffen is de functie valideren van het bestand src/main/java/com/qingwenwei/util/NewUserFormValidator.java van de component Avatar Upload. De manipulatie van het argument Gebruikersnaam leidt tot het doorlopen van paden. De aanval kan op afstand worden gestart. De exploit is openbaar gemaakt en kan worden gebruikt. Continue levering met rollende releases wordt door dit product gebruikt. Daarom zijn er geen versiegegevens van de betreffende of bijgewerkte releases beschikbaar. De verkoper werd vroeg gecontacteerd over deze openbaarmaking, maar reageerde op geen enkele manier.

Origineel (Engels) tonen

A security vulnerability has been detected in weiqingwen spring-boot-forum up to 538eecc3c6b85fdf0768ab4e8354b48c0c17d94f. Affected is the function validate of the file src/main/java/com/qingwenwei/util/NewUserFormValidator.java of the component Avatar Upload. The manipulation of the argument Username leads to path traversal. The attack can be initiated remotely. The exploit has been disclosed publicly and may be used. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available. The vendor was contacted early about this disclosure but did not respond in any way.

References