Dromara · Dromara Ujcms · CVE-2026-2954
**Nome do Software Vulnerável e Versões Afetadas**
Dromara UJCMS versão 10.0.2
**Descrição**
Existe uma vulnerabilidade no Dromara UJCMS versão 10.0.2 no componente ImportDataController. Especificamente, a função `importChanel`, localizada no arquivo `/api/backend/ext/import-data/import-channel`, é suscetível a injeção devido à manipulação dos argumentos `driverClassName` e `url`. Este problema pode ser explorado remotamente. Os detalhes da exploração foram divulgados publicamente.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.