Unknown · Jeecg-Boot · CVE-2026-86228
**Nome do Software Vulnerável e Versões Afetadas**
JeecgBoot versões anteriores a 3.9.5
**Description**
Controles de acesso inadequados existem na função `exportXls()` dentro do arquivo `AiragModelController.java`. Um invasor remoto pode explorar isso manipulando o argumento `credential` para obter acesso não autorizado.
**Recommendations**
Atualize para a versão 3.9.5.
Como medida paliativa temporária, restrinja o acesso à função `exportXls()` até que a atualização seja aplicada.