Security Advisory

CVE-2026-85176

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-09-03 14:12:16
Last updated 2026-09-03 17:23:30
Assigner VulnCheck
CVSS score 8.8
State PUBLISHED

Description

DbGate fails to validate jslid parameters in the jsldata controller, allowing authenticated users to read and write arbitrary files via file:// scheme resolution. Attackers can exploit getJslFileName() to bypass directory containment and access sensitive files including encrypted database credentials stored in connections configuration.