UNKNOWNCVE-2026-5529
Dromara lamp-cloud DefUserController ページユーザーの不適切な認証 (improper authorization)
プラットフォーム
php
コンポーネント
lamp-cloud
Dromara lamp-cloudのバージョン5.8.1以下に脆弱性が検出されました。この脆弱性は、コンポーネントDefUserControllerのファイル/defUser/pageUserにおけるpageUser関数に影響を与えます。操作を実行することで、不適切な認証が発生します。攻撃はリモートから開始できます。このエクスプロイトはすでに公開されており、悪用される可能性があります。プロジェクトは、問題の早期にレポートを通じて通知を受けましたが、まだ対応していません。
修正方法
公式パッチはありません。回避策を確認するか、アップデートを監視してください。