漏洞概述 漏洞名称: TarsCloud TarsWeb 3.0.15 SSO Middleware App.js UID Improper Authentication 漏洞编号: CVE-2026-80349 CVSS Meta Temp Score: 8.4 当前市场价值: $0-$5k CTI Interest Score: 0.31+ 漏洞描述: 在 TarsCloud TarsWeb 3.0.15 中发现了一个关键级别的漏洞。该漏洞影响 SSO Middleware 组件中的 app.js 文件的一个未知函数。通过操纵参数 uid 可导致不正确的身份验证。此漏洞可远程执行,目前没有可用的利用代码。 影响范围 受影响版本: TarsCloud TarsWeb 3.0.15 及以下版本 影响组件: SSO Middleware 组件中的 app.js 文件 影响类型: 不正确的身份验证 影响后果: 可能导致机密性、完整性和可用性的影响 修复方案 修复建议: 更新 TarsCloud TarsWeb 至最新版本,以修复此漏洞。 技术细节: 漏洞发生在 app.js 文件中,通过操纵 uid 参数导致不正确的身份验证。具体修复方法需参考官方更新说明。 POC代码或利用代码 无可用利用代码: 目前没有可用的利用代码。