UTMStack 11.2.16 之前的版本存在一个 JPQL 注入漏洞,攻击者可以通过利用 方法,以认证用户身份读取任意实体数据。该方法使用 构建 JPQL 查询,并通过 执行查询,且未使用参数绑定以防止注入。攻击者可以在 GET 请求端点 的 value 参数中注入恶意的 JPQL 代码,从而提取敏感数据,包括如 这样的凭据表。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82041 | 9.9 CRITICAL | UTMStack < 11.2.16 Missing Authorization via Command WebSocket |
| CVE-2026-82042 | 9.8 CRITICAL | UTMStack < 11.2.16 Authentication Bypass via InternalApiKeyFilter |
| CVE-2026-82039 | 8.8 HIGH | UTMStack < 11.2.16 SQL Injection via searchGroupsByFilter |
| CVE-2026-82044 | 7.7 HIGH | UTMStack < 11.2.16 Server-Side Request Forgery via downloadPdf |
| CVE-2026-82043 | 5.3 MEDIUM | UTMStack < 11.2.16 Account Enumeration via Password Reset Endpoint |
| CVE-2026-82040 | 5.0 MEDIUM | UTMStack < 11.2.16 SSRF via IdentityProviderService |
No comments yet