Ad

CVE-2026-67687

NONE
Обновлено 7 августа 2026
Java
Параметр Значение
Поставщик Java
Публичный эксплойт Да

Уязвимость небезопасных разрешений в ics-park v.2.0 позволяет удаленному злоумышленнику повысить привилегии через конечную точку /system/role/save в RoleController.java и конечную точку system/user/update в UserController.java.

Показать оригинальное описание (EN)

Insecure Permissions vulnerability in ics-park v.2.0 allows a remote attacker to escalate privileges via the /system/role/save endpoint in RoleController.java and system/user/update endpoint in UserController.java