A vulnerability was determined in JeecgBoot up to 3.9.1. The affected element is the function LoginController.selectDepart of the file /sys/selectDepart. This manipulation causes improper access controls. Remote exploitation of the attack is possible. The exploit has been publicly disclosed and may be utilized. Upgrading to version 3.9.2 is sufficient to fix this issue. It is suggested to upgrade the affected component.
JeecgBoot versions up to 3.9.1 contain an improper access control vulnerability in the LoginController.selectDepart function that allows remote exploitation. Upgrading to version 3.9.2 resolves this security issue.
تحتوي ثغرة CVE-2026-9580 على عيب في التحكم في الوصول في وحدة تحكم تسجيل الدخول بـ JeecgBoot. يمكن للمهاجمين البعيدين استغلال هذه الثغرة للوصول غير المصرح به إلى وظائف اختيار القسم. تم الكشف عن هذه الثغرة علناً وقد تكون قيد الاستخدام الفعلي.
إصدارات JeecgBoot حتى 3.9.1 تحتوي على ثغرة في التحكم في الوصول بشكل غير صحيح في وظيفة LoginController.selectDepart التي تسمح باستغلال بعيد. يحل الترقية إلى الإصدار 3.9.2 هذه المشكلة الأمنية.
Immediately upgrade JeecgBoot to version 3.9.2 or later. Verify all instances running versions up to 3.9.1 are patched. Implement network segmentation to restrict access to the /sys/selectDepart endpoint. Monitor authentication logs for suspicious department selection activities.
قم بترقية JeecgBoot فوراً إلى الإصدار 3.9.2 أو أحدث. تحقق من أن جميع الحالات التي تعمل بالإصدارات حتى 3.9.1 تم تصحيحها. طبق تقسيم الشبكة لتقييد الوصول إلى نقطة نهاية /sys/selectDepart. راقب سجلات المصادقة للأنشطة المريبة في اختيار القسم.