UNKNOWNCVE-2026-5535
FedML-AI FedML MQTT Message FileUtils.java path traversal
Platform
java
Component
fedml
Er is een beveiligingsfout ontdekt in FedML-AI FedML tot en met 0.8.9. Dit heeft betrekking op een onbekende functie van het bestand FileUtils.java van de component MQTT Message Handler. Het uitvoeren van een manipulatie van het argument dataSet resulteert in path traversal. De aanval kan op afstand worden uitgevoerd. De exploit is openbaar gemaakt en kan worden gebruikt voor aanvallen. De leverancier was vroegtijdig op de hoogte gesteld van deze openbaarmaking, maar heeft niet gereageerd.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen