A weakness has been identified in erzhongxmu JeeWMS up to 141740afb2ba14d441c82a833d0a418d07ca2d69. This issue affects some unknown processing of the file /base-boot/actuator of the component Boot Actuator Endpoint. Executing a manipulation can lead to information disclosure. The attack can be executed remotely. The exploit has been made available to the public and could be used for attacks. This product implements a rolling release for ongoing delivery, which means version information for affected or updated releases is unavailable. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-11458 is a medium-severity information disclosure vulnerability in erzhongxmu JeeWMS affecting the Boot Actuator Endpoint at /base-boot/actuator. The vulnerability allows remote attackers to manipulate file processing and extract sensitive information without authentication. With public exploit availability and no vendor patch forthcoming, immediate detection and compensating controls are critical for affected Saudi organizations.
IMMEDIATE ACTIONS:
1. Identify all instances of erzhongxmu JeeWMS in your environment using network scanning and asset inventory tools
2. Disable or restrict access to /base-boot/actuator endpoint immediately using WAF rules or network ACLs
3. Monitor all access attempts to /base-boot/actuator endpoints in real-time
4. Isolate affected systems from production networks if possible
DETECTION RULES:
- Alert on any HTTP requests to paths containing '/base-boot/actuator' or '/actuator'
- Monitor for unusual file access patterns on JeeWMS servers
- Track authentication bypass attempts to actuator endpoints
- Log all parameter manipulation attempts to boot endpoints
COMPENSATING CONTROLS:
1. Implement network segmentation to restrict access to JeeWMS servers
2. Deploy Web Application Firewall (WAF) rules blocking /base-boot/actuator access
3. Enable verbose logging and SIEM integration for all JeeWMS activities
4. Implement IP whitelisting for legitimate JeeWMS access
5. Conduct immediate data classification audit of systems using JeeWMS
6. Review access logs for past 90 days for suspicious /base-boot/actuator access
PATCHING STRATEGY:
- Contact vendor for security updates or consider alternative solutions
- Evaluate migration to patched or alternative warehouse management systems
- Implement version pinning to prevent automatic updates to vulnerable versions
الإجراءات الفورية:
1. تحديد جميع حالات erzhongxmu JeeWMS في بيئتك باستخدام أدوات المسح والجرد
2. تعطيل أو تقييد الوصول إلى نقطة نهاية /base-boot/actuator فوراً باستخدام قواعد WAF أو ACLs
3. مراقبة جميع محاولات الوصول إلى نقاط نهاية /base-boot/actuator في الوقت الفعلي
4. عزل الأنظمة المتأثرة عن شبكات الإنتاج إن أمكن
قواعد الكشف:
1. تنبيهات على طلبات HTTP تحتوي على '/base-boot/actuator' أو '/actuator'
2. مراقبة أنماط الوصول غير العادية للملفات على خوادم JeeWMS
3. تتبع محاولات تجاوز المصادقة على نقاط نهاية actuator
4. تسجيل جميع محاولات معالجة المعاملات على نقاط نهاية التمهيد
الضوابط التعويضية:
1. تنفيذ تقسيم الشبكة لتقييد الوصول إلى خوادم JeeWMS
2. نشر قواعد WAF لحظر الوصول إلى /base-boot/actuator
3. تفعيل التسجيل المفصل والتكامل مع SIEM
4. تنفيذ القائمة البيضاء للعناوين IP للوصول الشرعي
5. إجراء تدقيق تصنيف البيانات الفوري للأنظمة التي تستخدم JeeWMS
6. مراجعة سجلات الوصول لآخر 90 يوماً للوصول المريب