Beveiligingsadvies
CVE-2026-85176
CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations
Beschrijving
DbGate fails to validate jslid parameters in the jsldata controller, allowing authenticated users to read and write arbitrary files via file:// scheme resolution. Attackers can exploit getJslFileName() to bypass directory containment and access sensitive files including encrypted database credentials stored in connections configuration.