CVE-2026-19361
LOW
CVSS 3.7
CVE-2026-19361 LOW
Qu'est-ce que c'est ?
Résumé
La vulnérabilité CVE-2026-19361 touche le point d'entrée /sso/getAuthCode du module mall-portal dans macrozheng mall, permettant à un attaquant distant de compromettre le processus de récupération de mot de passe en exploitant la faiblesse des codes générés. En l'absence de correctif officiel de la part de l'éditeur, la recommandation principale est de revoir et sécuriser vous-même la logique de génération et de validation de ces codes d'autorisation dans votre code source.
A flaw has been found in macrozheng mall 0504e86. This vulnerability affects unknown code of the file /sso/getAuthCode of the component mall-portal Module. Executing a manipulation can lead to weak password recovery. The attack may be launched remotely. This attack is characterized by high complexity. It is stated that the exploitability is difficult. The exploit has been published and may be used. The vendor deleted the GitHub issue for this vulnerability without any explanation. Afterwards the vendor was contacted early about this disclosure via email but did not respond in any way.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.