UNKNOWNCVE-2026-5538

QingdaoU OnlineJudge judge_server_heartbeat एंडपॉइंट JudgeServer.service_url सर्वर-साइड रिक्वेस्ट फोर्जरी

प्लेटफ़ॉर्म

other

कॉम्पोनेन्ट

qingdaou-onlinejudge

QingdaoU OnlineJudge में 1.6.1 तक एक भेद्यता का पता चला है। इस समस्या से घटक judge_server_heartbeat एंडपॉइंट की JudgeServer.service_url फ़ाइल का service_url फ़ंक्शन प्रभावित है। हेरफेर के परिणामस्वरूप सर्वर-साइड रिक्वेस्ट फोर्जरी होती है। दूर से हमले को शुरू करना संभव है। विक्रेता को इस प्रकटीकरण के बारे में जल्दी संपर्क किया गया था लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें