Ad

CVE-2026-93961

MEDIUM CVSS 4.0: 6,9 EPSS 0.42%
Обновлено 21 сентября 2026
Dromara
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-266 (Неправильное назначение привилегий), CWE-285 (Некорректная авторизация)
Поставщик Dromara
Публичный эксплойт Нет

A security flaw has been discovered in Dromara UJCMS up to 12.3.1. The affected element is the function usernameExist of the file ujcms-cms/src/main/java/com/ujcms/cms/core/web/api/UserController.java of the component UserController. Performing a manipulation of the argument Username results in improper authorization.

It is possible to initiate the attack remotely. The project was informed of the problem early through an issue report but has not responded yet.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

dromara:ujcms