Description
A vulnerability was determined in JeecgBoot up to 3.8.2. This issue affects some unknown processing of the file /api/getDepartUserList. Executing manipulation of the argument departId can lead to improper authorization. The attack can be executed remotely. This attack is characterized by high complexity. The exploitability is assessed as difficult. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.
In JeecgBoot up to 3.8.2 ist eine Schwachstelle entdeckt worden. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei /api/getDepartUserList. Die Manipulation des Arguments departId führt zu improper authorization. Der Angriff kann über das Netzwerk erfolgen. Ein Angriff erfordert eine vergleichsweise hohe Komplexität. Die Ausnutzbarkeit gilt als schwierig. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Incorrect Privilege Assignment
Timeline
2025-09-25: | Advisory disclosed |
2025-09-25: | VulDB entry created |
2025-09-25: | VulDB entry last update |
Credits
lucasg2g (VulDB User)
References
vuldb.com/?id.325847 (VDB-325847 | JeecgBoot getDepartUserList improper authorization)
vuldb.com/?ctiid.325847 (VDB-325847 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653333 (Submit #653333 | jeecgboot 3.8.2 broken function level authorization)
www.cnblogs.com/aibot/p/19063349