CVE-2026-5538: SSRF in QingdaoU OnlineJudge 1.6.0–1.6.1
Platform
other
Component
qingdaou-onlinejudge
In QingdaoU OnlineJudge versies 1.6.0 tot 1.6.1 is een Server-Side Request Forgery (SSRF) kwetsbaarheid gevonden. Deze kwetsbaarheid bevindt zich in de functie service_url en kan misbruikt worden om interne resources te benaderen. De aanval kan op afstand worden uitgevoerd. Op dit moment is er geen officiële patch beschikbaar.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Veelgestelde vragen
Wat is CVE-2026-5538?
CVE-2026-5538 is een SSRF kwetsbaarheid in QingdaoU OnlineJudge, waardoor aanvallers mogelijk interne resources kunnen benaderen.
Ben ik kwetsbaar?
Als u QingdaoU OnlineJudge versie 1.6.0 tot 1.6.1 gebruikt, bent u kwetsbaar voor deze SSRF.
Hoe kan ik dit oplossen?
Er is momenteel geen officiële patch beschikbaar. Implementeer mitigatiemaatregelen zoals het beperken van de toegang tot interne resources.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen