在 UTMStack 11.2.16 版本之前存在一个账户枚举漏洞,攻击者无需认证即可通过观察对 端点发送请求时返回的不同 HTTP 响应,来确定已注册的电子邮件地址。攻击者可以提交任意的电子邮件地址,并根据响应区分已注册和未注册的账户:已注册的账户会返回 200 OK 响应,而未注册的账户则会触发 500 Internal Server Error 错误,并返回后端错误详情。这一机制使得攻击者能够针对特定用户实施钓鱼攻击或凭证窃取攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82041 | 9.9 CRITICAL | UTMStack < 11.2.16 Missing Authorization via Command WebSocket |
| CVE-2026-82042 | 9.8 CRITICAL | UTMStack < 11.2.16 Authentication Bypass via InternalApiKeyFilter |
| CVE-2026-82039 | 8.8 HIGH | UTMStack < 11.2.16 SQL Injection via searchGroupsByFilter |
| CVE-2026-82044 | 7.7 HIGH | UTMStack < 11.2.16 Server-Side Request Forgery via downloadPdf |
| CVE-2026-82045 | 6.5 MEDIUM | UTMStack < 11.2.16 JPQL Injection via searchPropertyValues |
| CVE-2026-82040 | 5.0 MEDIUM | UTMStack < 11.2.16 SSRF via IdentityProviderService |
No comments yet