UNKNOWNCVE-2026-5529

Dromara lamp-cloud DefUserController Seiteuser unzureichende Autorisierung

Plattform

php

Komponente

lamp-cloud

Eine Schwachstelle wurde in Dromara lamp-cloud bis zu 5.8.1 festgestellt. Diese Schwachstelle betrifft die Funktion pageUser der Datei /defUser/pageUser des Components DefUserController. Durch eine Manipulation kommt es zu einer unzureichenden Autorisierung. Der Angriff kann aus der Ferne initiiert werden. Der Exploit ist jetzt öffentlich und kann verwendet werden. Das Projekt wurde frühzeitig durch einen Issue-Report über das Problem informiert, hat aber noch nicht reagiert.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten