UNKNOWNCVE-2026-5562

provectus kafka-ui Endpoint testexecutions validateAccess 代码注入漏洞

平台

java

组件

provectus/kafka-ui

在 provectus kafka-ui 版本 0.7.2 及之前版本中发现了一个漏洞。这影响了 Endpoint 组件的 /api/smartfilters/testexecutions 文件的 validateAccess 函数。操纵会导致代码注入。攻击可以远程发起。该漏洞利用程序已公开可用,可能被利用。供应商已尽早联系,但未作出任何回应。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始