UTMStack 11.2.16 之前的版本中存在一个授权缺失漏洞,位于 方法中,该方法处理映射到 STOMP 目的地 的请求。在向连接的代理转发传入的命令之前,未进行角色检查或命令白名单验证。任何已认证用户,无论其角色如何,都可以通过 gRPC 向任何已连接的代理发送任意操作系统命令,从而在监控端点上执行命令,而代理进程通常以 root 或 SYSTEM 权限运行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82042 | 9.8 CRITICAL | UTMStack < 11.2.16 Authentication Bypass via InternalApiKeyFilter |
| CVE-2026-82039 | 8.8 HIGH | UTMStack < 11.2.16 SQL Injection via searchGroupsByFilter |
| CVE-2026-82044 | 7.7 HIGH | UTMStack < 11.2.16 Server-Side Request Forgery via downloadPdf |
| CVE-2026-82045 | 6.5 MEDIUM | UTMStack < 11.2.16 JPQL Injection via searchPropertyValues |
| CVE-2026-82043 | 5.3 MEDIUM | UTMStack < 11.2.16 Account Enumeration via Password Reset Endpoint |
| CVE-2026-82040 | 5.0 MEDIUM | UTMStack < 11.2.16 SSRF via IdentityProviderService |
No comments yet