Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-54106— U.S. GAO EPDS and CBCA EDS network access control bypass

CVSS 4.7 · Medium EPSS 0.49% · P40

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 4

VendorProductVersion RangeStatus
Civilian Board of Contract AppealsElectronic Docketing System (EDS)< 2026-03-19affected
2026-03-19unaffected
Government Accountability OfficeElectronic Protest Docketing System (EPDS)< 2026-02-22affected
2026-02-22unaffected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-54106

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
U.S. GAO EPDS and CBCA EDS network access control bypass
Source: CVE Program / CVE List V5
Vulnerability Description
The U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) and Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) do not validate X-Forwarded-For HTTP headers, allowing a remote attacker with compromised administrator credentials to bypass network access controls and log in.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Source: CVE Program / CVE List V5
Vulnerability Type
通信信道源的不正确验证
Source: CVE Program / CVE List V5
Vulnerability Title
Government Accountability Office Electronic Protest Docketing System 授权问题漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Government Accountability Office Electronic Protest Docketing System是美国Government Accountability Office政府部门的一个电子抗议登记系统,主要用于在线提交、管理和跟踪针对美国联邦政府采购合同的异议及抗议案件。 Government Accountability Office Electronic Protest Docketing System存在授权问题漏洞,该漏洞源于未验证X-Forwarded-For
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

II. Public POCs for CVE-2026-54106

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-54106

登录查看更多情报信息。

Vendor Advisories for CVE-2026-54106 (1)

Other References for CVE-2026-54106 (1)

Other References for CVE-2026-54106 (1)

Same Patch Batch · Government Accountability Office · 2026-06-18 · 4 CVEs total

CVE-2026-541039.8 CRITICALU.S. GAO EPDS and CBCA EDS unauthenticated password change
CVE-2026-541048.8 HIGHU.S. GAO EPDS and CBCA EDS client-based privilege escalation
CVE-2026-541055.3 MEDIUMU.S. GAO EPDS and CBCA EDS user information disclosure

IV. Related Vulnerabilities

V. Comments for CVE-2026-54106

No comments yet


Leave a comment