Beveiligingsadvies

CVE-2026-85176

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-09-03 14:12:16
Laatst bijgewerkt 2026-09-03 17:23:30
Toegewezen door VulnCheck
CVSS-score 8.8
Status PUBLISHED

Beschrijving

DbGate fails to validate jslid parameters in the jsldata controller, allowing authenticated users to read and write arbitrary files via file:// scheme resolution. Attackers can exploit getJslFileName() to bypass directory containment and access sensitive files including encrypted database credentials stored in connections configuration.