UNKNOWNCVE-2026-5529

Dromara lamp-cloud DefUserController ページユーザーの不適切な認証 (improper authorization)

プラットフォーム

php

コンポーネント

lamp-cloud

Dromara lamp-cloudのバージョン5.8.1以下に脆弱性が検出されました。この脆弱性は、コンポーネントDefUserControllerのファイル/defUser/pageUserにおけるpageUser関数に影響を与えます。操作を実行することで、不適切な認証が発生します。攻撃はリモートから開始できます。このエクスプロイトはすでに公開されており、悪用される可能性があります。プロジェクトは、問題の早期にレポートを通じて通知を受けましたが、まだ対応していません。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める
CVE-2026-5529 — Vulnerability Details | NextGuard | NextGuard