A vulnerability was found in JeecgBoot up to 3.9.1. Affected by this vulnerability is an unknown functionality of the file /sys/fillRule/edit of the component FillRuleUtil Component. The manipulation of the argument ruleClass results in improper authorization. The attack may be performed from remote. The exploit has been made public and could be used. You should upgrade the affected component. The vendor confirmed the issue and will provide a fix in the upcoming release.
CVE-2026-7602 is an improper authorization vulnerability in JeecgBoot up to version 3.9.1 affecting the FillRuleUtil component's /sys/fillRule/edit endpoint. The ruleClass parameter manipulation allows remote attackers to bypass authorization controls without authentication.
ثغرة في JeecgBoot تؤثر على مكون FillRuleUtil تسمح بتجاوز آليات التفويض من خلال معالجة معامل ruleClass بشكل غير صحيح. يمكن للمهاجمين البعيدين استغلال هذه الثغرة للوصول غير المصرح به إلى الوظائف الحساسة في النظام.
A vulnerability in JeecgBoot versions up to 3.9.1 allows remote attackers to bypass authorization through manipulation of the ruleClass parameter in the FillRuleUtil component. This improper authorization flaw enables unauthorized access to sensitive functionality.
Upgrade JeecgBoot to version 3.9.2 or later when available. Implement input validation and authorization checks for the ruleClass parameter. Apply network-level access controls to restrict access to /sys/fillRule/edit endpoint. Monitor logs for suspicious parameter manipulation attempts.
قم بترقية JeecgBoot إلى الإصدار 3.9.2 أو أحدث عند توفره. طبق التحقق من صحة المدخلات والتحقق من التفويض لمعامل ruleClass. طبق عناصر تحكم الوصول على مستوى الشبكة لتقييد الوصول إلى نقطة /sys/fillRule/edit. راقب السجلات للكشف عن محاولات معالجة المعاملات المريبة.