在 UTMStack 11.2.16 版本之前存在一个身份验证绕过漏洞,远程攻击者可以通过提供一个与 环境变量值匹配的 请求头,来获取完整的管理 API 访问权限。 过滤器在未对路径进行限制、未采用恒定时间比较、未实施速率限制、也未记录审计日志的情况下,接受了该请求头。攻击者在获取该密钥值后,可以在不使用用户账户或 JWT(JSON Web Token)的情况下完成身份验证,从而创建账户、管理用户、窃取数据以及修改安全规则。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82041 | 9.9 CRITICAL | UTMStack < 11.2.16 Missing Authorization via Command WebSocket |
| CVE-2026-82039 | 8.8 HIGH | UTMStack < 11.2.16 SQL Injection via searchGroupsByFilter |
| CVE-2026-82044 | 7.7 HIGH | UTMStack < 11.2.16 Server-Side Request Forgery via downloadPdf |
| CVE-2026-82045 | 6.5 MEDIUM | UTMStack < 11.2.16 JPQL Injection via searchPropertyValues |
| CVE-2026-82043 | 5.3 MEDIUM | UTMStack < 11.2.16 Account Enumeration via Password Reset Endpoint |
| CVE-2026-82040 | 5.0 MEDIUM | UTMStack < 11.2.16 SSRF via IdentityProviderService |
No comments yet