UNKNOWNCVE-2026-5538
QingdaoU OnlineJudge judge_server_heartbeat एंडपॉइंट JudgeServer.service_url सर्वर-साइड रिक्वेस्ट फोर्जरी
प्लेटफ़ॉर्म
other
कॉम्पोनेन्ट
qingdaou-onlinejudge
QingdaoU OnlineJudge में 1.6.1 तक एक भेद्यता का पता चला है। इस समस्या से घटक judge_server_heartbeat एंडपॉइंट की JudgeServer.service_url फ़ाइल का service_url फ़ंक्शन प्रभावित है। हेरफेर के परिणामस्वरूप सर्वर-साइड रिक्वेस्ट फोर्जरी होती है। दूर से हमले को शुरू करना संभव है। विक्रेता को इस प्रकटीकरण के बारे में जल्दी संपर्क किया गया था लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें