В JeecgBoot выявлена слабость до 3.9,0. Пораженным элементом является функция SysUserOnlineController файла jeecg-boot/jeecg-module-system/…
В JeecgBoot выявлена слабость до 3.9,0. Пораженным элементом является функция SysUserOnlineController файла jeecg-boot/jeecg-module-system/jeecg-system-biz/src/main/java/org/jeecg/modules/system/controller/SysUserOnlineController.java. Выполнение манипуляций может привести к управлению сеансами пользователей. Атака может быть запущена удаленно. Эксплойт был доступен для общественности и может быть использован. Этот патч называется b686f9fbd1917edffe5922c6362c817a9361cfbd. Для решения этой проблемы рекомендуется применять патч.
Слабости в данной категории связаны с проектированием и архитектурой управления сеансами. Зачастую они касаются хранения информации или состояния о каждом пользователе и его правах доступа на протяжении нескольких запросов. Слабости в данной категории могут привести к снижению качества управления сеансами, если не устранять их при проектировании или реализации защищённой архитектуры.
https://cwe.mitre.org/data/definitions/1018.html →Открыть в коллекции CWE →