UNKNOWNCVE-2026-5535

FedML-AI FedML MQTT Message FileUtils.java path traversal

Platform

java

Component

fedml

Er is een beveiligingsfout ontdekt in FedML-AI FedML tot en met 0.8.9. Dit heeft betrekking op een onbekende functie van het bestand FileUtils.java van de component MQTT Message Handler. Het uitvoeren van een manipulatie van het argument dataSet resulteert in path traversal. De aanval kan op afstand worden uitgevoerd. De exploit is openbaar gemaakt en kan worden gebruikt voor aanvallen. De leverancier was vroegtijdig op de hoogte gesteld van deze openbaarmaking, maar heeft niet gereageerd.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen
CVE-2026-5535 — Vulnerability Details | NextGuard | NextGuard