Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-54104— U.S. GAO EPDS and CBCA EDS client-based privilege escalation

CVSS 8.8 · High EPSS 0.72% · P51

Possible ATT&CK Techniques 1AI

T1078 · Valid Accounts

Affected Version Matrix 4

VendorProductVersion RangeStatus
Civilian Board of Contract AppealsElectronic Docketing System (EDS)< 2026-03-19affected
2026-03-19unaffected
Government Accountability OfficeElectronic Protest Docketing System (EPDS)< 2026-02-22affected
2026-02-22unaffected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-54104

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
U.S. GAO EPDS and CBCA EDS client-based privilege escalation
Source: CVE Program / CVE List V5
Vulnerability Description
The U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) and Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) trusts client-provided values for the 'epds_role_id' parameter without verification, allowing a remote, authenticated attacker to escalate their own privileges.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
服务端安全的客户端实施
Source: CVE Program / CVE List V5
Vulnerability Title
Government Accountability Office Electronic Protest Docketing System 处理逻辑错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Government Accountability Office Electronic Protest Docketing System是美国Government Accountability Office政府部门的一个电子抗议登记系统,主要用于在线提交、管理和跟踪针对美国联邦政府采购合同的异议及抗议案件。 Government Accountability Office Electronic Protest Docketing System存在处理逻辑错误漏洞,该漏洞源于信任客户端提供的'epds_ro
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

II. Public POCs for CVE-2026-54104

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-54104

登录查看更多情报信息。

Vendor Advisories for CVE-2026-54104 (2)

Other References for CVE-2026-54104 (1)

Same Patch Batch · Government Accountability Office · 2026-06-18 · 4 CVEs total

CVE-2026-541039.8 CRITICALU.S. GAO EPDS and CBCA EDS unauthenticated password change
CVE-2026-541055.3 MEDIUMU.S. GAO EPDS and CBCA EDS user information disclosure
CVE-2026-541064.7 MEDIUMU.S. GAO EPDS and CBCA EDS network access control bypass

IV. Related Vulnerabilities

V. Comments for CVE-2026-54104

No comments yet


Leave a comment