UNKNOWNCVE-2026-5538
QingdaoU OnlineJudge judge_server_heartbeat Endpoint JudgeServer.service_url server-side request forgery
Plattform
other
Komponente
qingdaou-onlinejudge
Eine Schwachstelle wurde in QingdaoU OnlineJudge bis zur Version 1.6.1 festgestellt. Betroffen ist davon die Funktion service_url der Datei JudgeServer.service_url des Components judge_server_heartbeat Endpoint. Die Manipulation führt zu Server-Side Request Forgery. Es ist möglich, den Angriff remote zu starten. Der Anbieter wurde frühzeitig über diese Offenlegung informiert, hat aber in keiner Weise reagiert.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten