CVE-2026-0574CVE-2026-0574是一个影响yeqifu warehouse仓库管理系统的高危权限提升漏洞。该漏洞存在于UserController.java文件中的saveUserRole函数,由于对请求处理组件的授权验证不完善,导致低权限攻击者可以执行超出其权限范围的操作。攻击者无需用户交互即可远程利用此漏洞,成功利用后可提升账户权限至管理员级别,从而访问敏感数据或执行特权操作。该漏洞CVSS评分为6.3,属于中等严重程度,但由于攻击复杂度低且可在网络中远程利用,对系统安全构成实质性威胁。yeqifu warehouse是一个采用滚动发布策略的持续交付产品,因此受影响版本的具体信息无法精确指定。
该漏洞的根本原因在于yeqifu warehouse系统的UserController.java文件中saveUserRole函数缺少适当的权限验证机制。攻击者可以通过构造恶意HTTP请求,绕过前端的权限限制,直接调用后端API接口来修改用户角色信息。由于系统未对请求发起者的实际权限进行充分验证,低权限用户可以将其自身或其他用户的角色提升为管理员。在Java Web应用中,通常通过Spring Security等框架进行权限控制,但该组件的saveUserRole方法直接处理角色分配逻辑,绕过了标准的安全检查流程。攻击者需要构造包含目标用户ID和新角色信息的POST请求发送到/warehouse/src/main/java/com/yeqifu/sys/controller/UserController.java对应的API端点。成功利用后,攻击者获得管理员权限,可进一步进行数据窃取、持久化控制或横向移动。