UNKNOWNCVE-2026-5529
Dromara lamp-cloud DefUserController Seiteuser unzureichende Autorisierung
Plattform
php
Komponente
lamp-cloud
Eine Schwachstelle wurde in Dromara lamp-cloud bis zu 5.8.1 festgestellt. Diese Schwachstelle betrifft die Funktion pageUser der Datei /defUser/pageUser des Components DefUserController. Durch eine Manipulation kommt es zu einer unzureichenden Autorisierung. Der Angriff kann aus der Ferne initiiert werden. Der Exploit ist jetzt öffentlich und kann verwendet werden. Das Projekt wurde frühzeitig durch einen Issue-Report über das Problem informiert, hat aber noch nicht reagiert.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten