PT-2026-21908 · Feiyuchuixue · Sz-Boot-Parent

·

CVE-2026-3186

·

Publicado

2026-02-25

·

Atualizado

2026-02-25

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas feiyuchuixue sz-boot-parent versões até 1.3.2-beta
Descrição Existe uma falha no componente de Manipulador de Redefinição de Senha do software. Este problema envolve a manipulação do argumento userId dentro do arquivo '/api/admin/sys-user/reset/password/', levando ao uso de uma senha padrão. O ataque pode ser iniciado remotamente e foi divulgado publicamente. Os desenvolvedores do projeto corrigiram isso adicionando validação de autorização à interface de redefinição de senha, restringindo a redefinição de senhas a usuários com as permissões apropriadas.
Recomendações Atualize para a versão 1.3.3-beta.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3186

Produtos afetados

Sz-Boot-Parent