Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-2860

PUBLISHED 21.02.2026

CNA: VulDB

feng_ha_ha/megagao ssm-erp/production_ssm EmployeeController.java improper authorization

Обновлено: 21.02.2026
A security vulnerability has been detected in feng_ha_ha/megagao ssm-erp and production_ssm up to 4288d53bd35757b27f2d070057aefb2c07bdd097. Impacted is an unknown function of the file EmployeeController.java. The manipulation leads to improper authorization. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used. This product is using a rolling release to provide continious delivery. Therefore, no version details for affected nor updated releases are available. This product is distributed under two entirely different names. The project was informed of the problem early through an issue report but has not responded yet.

CWE

Идентификатор Описание
CWE-266 A product incorrectly assigns a privilege to a particular actor, creating an unintended sphere of control for that actor.
CWE-285 The product does not perform or incorrectly performs an authorization check when an actor attempts to access a resource or perform an action.

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
6.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
6.3 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
6.5 - 2.0 AV:N/AC:L/Au:S/C:P/I:P/A:P/E:POC/RL:ND/RC:UR

Доп. Информация

Product Status

ssm-erp
Product: ssm-erp
Vendor: feng_ha_ha
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4288d53bd35757b27f2d070057aefb2c07bdd097 affected
production_ssm
Product: production_ssm
Vendor: feng_ha_ha
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4288d53bd35757b27f2d070057aefb2c07bdd097 affected
ssm-erp
Product: ssm-erp
Vendor: megagao
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4288d53bd35757b27f2d070057aefb2c07bdd097 affected
production_ssm
Product: production_ssm
Vendor: megagao
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4288d53bd35757b27f2d070057aefb2c07bdd097 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.